: in BSD family..
: ps -auxw|grep mysql
:
: in SYSV family..
: ps -ef|grep mysql
:
: for detail...
:
: : 제가 처음 보는 에러입니다.
: : 이걸 에러라 하기에 이상한 것 같은데 제 생각으론(?)
: : 포트충돌문제인것도 같은데...
: : 제가 할 수있는 모두 다 했는데 해결이 되지도 않고 원인을 알 수 없습니다.
: :
: : 문제의 내용은 아래와 같습니다.
: : 1.[root@xxx xxx]# ps ax | grep mysqld
: : 7236 ? S 0:00 grep mysqld
: : => "1"과 같이 실행하면 데몬이 없는걸로 나오는데 2번과 같이 실행하면 데몬이
: : 존재하는걸 되고 mysqlDB에서 값을 읽어 웹에서는 뿌려주는것도 됩니다.
: :
: : " 데몬이 띄지 않았는데 어떻게 DB에서 값을 읽어 올 수있는지요? "
: :
: : 2."pstree" 하면
: : [root@xxx xxx]# pstree
: : init-+-atd
: : |-automount
: : |-crond
: : |-gpm
: : |-httpd---11*[httpd]
: : |-identd---identd---3*[identd]
: : |-inetd
: : |-kflushd
: : |-klogd
: : |-kpiod
: : |-kswapd
: : |-kupdate
: : |-lockd---rpciod
: : |-mdrecoveryd
: : |-6*[mingetty]
: : |-named
: : |-portmap
: : |-qmail-send-+-qmail-clean
: : | |-qmail-lspawn
: : | |-qmail-rspawn
: : | `-splogger
: : |-rpc.statd
: : |-safe_mysqld---mysqld---mysqld---5*[mysqld] <=데몬 존재확인
: : |-snif
: : |-sshd-+-sshd---bash---su---bash---pstree
: : | `-sshd---bash---su---bash---mysql
: : |-supervise---tcpserver
: : |-syslogd
: : `-xfs
: :
: : 3. sshd 데몬도 mysql데몬과 똑같은 현상입니다.
: :
: : # mysql,ssh 데몬을 모두 죽이고 난 뒤 다시 띄우기도 했고 시스템 재부팅까지
: : 했는데도 해결이 되지 않습니다. 그리고, 또 한가지 이상한 점은 "/tmp 아래
: : "mysql.sock" 이 생겼다가 없어지고 하는데 왜이러는지?"
: : 시스템을 새로 설치해야 하나요?
: :
: : 아시는분 계시면 답변 좀 해주시면 고맙겠습니다.
: :
: : --
: : 이 곳에 서명을 적어주십시오.
: : 띨띨이
답변주셔서 다들 고맙습니다.
확인해 보니 해킹당한것 같습니다.
며칠전 알 수없는 스팸메일 때문에 고생한 적이 있습니다.
그리고 지금 확인해 보니 /home 아래에 "peruano"이라는 이상한 계정이 있네요.
** 시스템 재설치 이외엔 다른 방법이 없습니까?
** 다른해결방법이 있으면 좀 갈키 주시면 정말로 고맙겠습니다.(시스템 재설치
할려니.... 아아아 미치겠다.)
------ 다음은 /var/log/message 파일의 일부분입니다. -------------------------------------------------------
------ .........생략..............
Feb 12 09:38:56 xxxx named[915]: ns_forw: query(adstone.com) All possible A RR's lame
Feb 12 09:39:42 xxxx useradd[9971]: new group: name=peruano, gid=526
Feb 12 09:39:42 xxxx useradd[9971]: new user: name=peruano, uid=526, gid=526, home=/home/peruano, shell=/bin/bash
Feb 12 09:39:59 xxxx PAM_pwdb[9974]: password for (peruano/526) changed by ((null)/0)
Feb 12 09:40:56 xxxx kernel: snif uses obsolete (PF_INET,SOCK_PACKET)
Feb 12 09:40:56 xxxx kernel: device eth0 entered promiscuous mode
Feb 12 09:42:19 xxxx named[915]: Response from unexpected source ([64.152.66.72].53)
Feb 12 09:42:22 xxxx inetd[542]: auth/tcp: bind: Address already in use
Feb 12 09:48:25 xxxx named[915]: ns_req: sendto([203.244.164.47].4850): Connection refused
Feb 12 09:52:18 xxxx inetd[542]: pid 10229: exit status 1
Feb 12 09:52:22 xxxx inetd[542]: auth/tcp: bind: Address already in use
Feb 12 09:52:24 xxxx inetd[542]: pid 10232: exit status 1
Feb 12 09:52:30 xxxx inetd[542]: pid 10234: exit status 1
Feb 12 09:52:36 xxxx inetd[542]: pid 10236: exit status 1
Feb 12 09:52:41 xxxx sshd[551]: log: Generating new 768 bit RSA key.
Feb 12 09:52:42 xxxx sshd[551]: log: RSA key generation complete.
Feb 12 09:53:42 xxxx inetd[542]: pid 10269: exit status 1
.........생략..............
-------------------------------------------------------------------------------------------------------------------
그리고 아래의 파일은 원래 존재하는겁니까?
(참고로 저희는 "wowlinux6.2 update"설치되어 있습니다.
커널버전은 2.2.14-12 입니다.)
---------------------------------------------------------------------
[root@xxxx src]# locate snif
/usr/doc/sniffit-0.3.7beta
/usr/doc/sniffit-0.3.7beta/BETA-TESTING
/usr/doc/sniffit-0.3.7beta/HISTORY
/usr/doc/sniffit-0.3.7beta/LICENSE
/usr/doc/sniffit-0.3.7beta/README.FIRST
/usr/doc/sniffit-0.3.7beta/sample_config_file
/usr/doc/sniffit-0.3.7beta/sniffit-FAQ
/usr/man/man1/.. /.dir/snif <= 이놈이 수상해!
/usr/man/man5/sniffit.5.gz
/usr/man/man8/sniffit.8.gz
/usr/sbin/sniffit
-----------------------------------------------------------------------
--
이 곳에 서명을 적어주십시오.
띨띨이