>> Edit article
이름
제목
패스워드
후!.... 저두 예전에 해킹을 당한 적이 있습니다. 알고보니 ftp로 들어왔더군요... 처음에 ls명령이 안먹히더니 서서히 파일들을 변조하더군요. 뭐 중요한 자료는 없어서리 그냥 어떻게 하나 한 달간 놔두었습니다. 이놈 재미 좋았을 겁니다. 그냥 놔둘려고 하다가 아니다 싶어(그동안 log파일 유심히 봄-그래도 깨끗이 지우고 가더군요)서울 사이버 경찰청에 신고 했지요. 당담하는 사람이 제 리눅스 서버에 들어와서 이것저것 살펴보더니.. 한마디 하더군요... #포맷하셔여! 헉! @.@; 믿었는데 사이버 경찰청도 못 믿겠더군요! 뭐라고 찌껄이더니 감시툴을 제 컴에 깔고 감시할 수 있다고 뭐 어쩌구 저쩌구.... 개뿔....제일 좋은 방밥은 역시 길게 한숨을 내쉬고 포맷이당! : 깔자마자 bind를 업그레이드 하실것을 적극 권장합니다. : : 제가당한것과 같은모양인것으로미루어 bind 버그를이용한 : : 공격일것으로 생각됩니다. 또 설정하자마자 /etc/hosts.deny에 : : all:all 을 추가하고 차근차근 서비스를 여는것이 안전할 : : 것으로사료되옵니다. : : 그럼 깊은심호흡뒤에 실행하신포맷에무한한영광을. -_-; : : : : 답변 감사드립니다. : : 님이 말씀해주신걸 확인해봣는데.. : : 전혀..아무것도 없습니다. : : 지금은 너무 기가 막혀.. 이렇게 글 올립니다. : : 해킹하는 사람은 재미로 할진 몰라도.. : : 이렇게 당하는 사람은 미치겠군여.. 퓨.. : : 다시 한번 답변 감사드리구여.. : : 포맷할 준비를 해야 겠군여.. ㅠ.ㅠ : : 그럼.. : : : : : 안녕하세요... : : : : : : 아마도 해킹을 지독하게 당하신것 같네요...-,- : : : 우선은 1008 포트는 개구멍(Back-Door)이 아닌가 생각이... : : : 그리고 ls라던지 netstat가 잘 않되는건 RootKit을 바꿔치기를 해서 그럴겁니다. : : : 십중팔구... : : : 그러니 최상의 복구 방법은 필요한 자료들만 다른 곳에 백업을 하시고... : : : 길게 숨고르기를 하신 다음에 포맷을...-,-a : : : : : : 이방법 밖에 없습니다. : : : 한번 당한 컴은 언제던지 당할 수가 있으니 이 이상 좋은 방법은 없습니다. : : : : : : 그리고 시스템에 들어온 흔적은... : : : 보통은... : : : /var/log/message : : : /var/log/wtmp : : : 파일에 저장이 됩니다. : : : 그러나... 아마도 벌써 이 파일들은 위조가 되었을 경우가 아주 큼니다. : : : 그러니 이것 또한 믿을만한 자료는 못됩니다. : : : 그래도 혹시 모르니... : : : # vi /var/log/message : : : # last : : : 으로 시스템에 접근한 사용자를 확인을 하시는게 좋습니다. : : : : : : 그럼... 이만... : : : : : : : : : -- : : : 어떠한 역경에도 굴하지 않는 '하양 지훈' : : : : -- : : ㅜ.ㅜ : : -- : 리넉스가 좋아~
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved