: 좀전에 뭔가 미심적어어서 access_log피일을 보니
: 누군가가 /etc/passwd를 가져갔군요...
: 전 리눅스에대해서도 깡통이거니와 해킹에 대해서는
: 전혀 캄캄입니다...
:
: 아이피를 보니 서초2동의 두루넷이던데...
: 이제막 시작하는 초등학생에게 대학 미적분학을 시험보라고
: 준비하라고 하느것 같군요...
: 덕분에 패스워드라는 패스워드는 전부 바꾸었지만...
: 내가 너무 과밍반응을 보이는 것인가요?
: 보안에대해 아직 뚜렷히 설정한적이 없는데....
:
: 열씨미 백업해 두어야 겠군요...
: 잠잘시간인데...냠냠
: 고수님들 저거 가져가서 뭐할려고 그럴까요?
: 그리고 어떻게 그렇게 짧은 시간동안 휙 가져가
: 버렸을 까요...궁금하군요...
:
: --
: 마물 강림^-.-^
Shadow 패스워드 쓰신다면 사실 /etc/passwd만 가져간다면 별 소용이 없을텐데..
신기하네요.. 후후.. 만약 Shadow 안쓰신다면 /etc/passwd 가져가면.. 암호야 다 들통나긴합니다
만.. 암호 어렵게 짜놓으면 그것 푸는일도 장난아니죠..
일단 뚫고 들어왔으니 여기저기 백도어를 심어놨을지도 모르겠네요..
/dev/ 아래에서 이상한 프로그램은 없는지 찾아보시고.. 각 user별로 tmp등 필요없을만한 디렉
토리는 없는지 확인해 보시죠? 팁란이나 kldp에서 find 로 침입자들이 잘 심어놓는 백도어를
찾는 기법이 있던데 참조해서 확인해보시구요.. 그럼 이만요.. (저도 보안엔 황입죠.. ^^;)
ps> ForTH라는 이름을 뵈니.. 제가 공부하는 forth 언어가 생각나서.. 반갑습니다. ^^;
--
네트웍의 모험가 아돌 크리스틴을 꿈꾸며..
Sia..