상황을 보기엔 해킹이 아닌거 같군요.
passwd 파일과 shadow 파일을 압축하셨다고 하셨는데..
압축할때 에러가 나서 그럴껍니다.
passwd 파일이 깨져서 root 부분이 이상하게 되어 버렸으니..
user가 0으로 나오는건 당연한거죠
그건 해킹이 아닙니다.
압축 실패라고 봐야겠죠.
말씀하신 내용만을 볼때는..
: 와우 7.0 까치 버전입니다.
: 서버를 돌리고 있는데, 백업할려고 몇가지 하고 있었습니다.
: 텔넷은 열려 있고, 로그인은 마스터만이 할수 있습니다.
: 다른 계정은 전부 막아놨구요.
: passwd와 shadow를 압축하고 나서 home에 있는 자료 모두를 압축하고
: 있었는데, 압축이 90%정도 되고 나더니 갑자기 압축할 수 없다고 나오더니
: 웬 파일 하나가 생성되어있었습니다.
: 안을 보니 home계정 압축이 생성되다 만것이더라구요.
: 이상하다 하고 그대로 로그아웃하고 나서 다시 마스터로 로그인 한 다음에
: su - 명령을 써서 루트로 돌아갈려고 했더니 루트가 존재 하지 않는다고
: 나오네요.
: 이런 황당........
: passwd파일과 shadow파일을 열어봤습니다.
: 이상하길래... 그랬더니 진짜로 루트가 없어졌더군요.
: 아니 정확히는 루트의 정보가 있어야 할 자리에 압축했던 파일이름과 내용들
: 이 전부코드로 쫙 적혀있었습니다.
: 몇 페이지가 되더군요.
: 순간 앗.....해킹이다........라고 생각하고
: 로그파일과 마지막 로그인 상황을 봤습니다. 저 밖에는 없었습니다.
: 더 웃긴거... 퍼미션이 루트로 되어있던 모든 파일과 폴더 들이
: 전부 0 root 이렇게 되어있었습니다.
: find /dev -type f 해도 해킹의 흔적은 없었습니다.
: 새로 생긴 파일등도 없구요..
: 이거 해킹인가요? 아님 버그 인가요? 며칠 동안 고생해서 서버 작업했던거
: 다 지우고 새로 깔게 생겼네요. 스트리밍 서버도 돌아가고 있었는데,
: 이걸 어느세월에 또 다시 만들까요?..... ㅠ.ㅠ
: 이런거 혹시 경험하신분 계신가요??? 해결 방법좀.......
:
: --
: 이 곳에 서명을 적어주십시오.
: 미치기 일보 직전...........--째수 조은 하루 되소서