>> Read Reply from No. 0 article  
RE: RE: RE: 처음 접하는 데몬 에러입니다.

등록 2001-02-19 17:01:00     조회 1
이름 fith    

		Sniffer ...
Network packet sniffer...
 very good ...tool for...
packet monitoring...
 but...very..harmful....
so..sorry..
 re install...
   : : in BSD family..
: : ps -auxw|grep mysql
: :
: : in SYSV family..
: : ps -ef|grep mysql
: :
: : for detail...
: :
: : : 제가 처음 보는 에러입니다.
: : : 이걸 에러라 하기에 이상한 것 같은데 제 생각으론(?)
: : : 포트충돌문제인것도 같은데...
: : : 제가 할 수있는 모두 다 했는데 해결이 되지도 않고 원인을 알 수 없습니다.
: : :
: : : 문제의 내용은 아래와 같습니다.
: : : 1.[root@xxx xxx]# ps ax | grep mysqld
: : :       7236  ?  S    0:00 grep mysqld
: : : => "1"과 같이 실행하면 데몬이 없는걸로 나오는데 2번과 같이 실행하면 데몬이
: : :     존재하는걸 되고 mysqlDB에서 값을 읽어 웹에서는 뿌려주는것도 됩니다.
: : :   
: : :     " 데몬이 띄지 않았는데 어떻게 DB에서 값을 읽어 올 수있는지요? "
: : :
: : : 2."pstree" 하면
: : : [root@xxx xxx]# pstree
: : : init-+-atd
: : :      |-automount
: : :      |-crond
: : :      |-gpm
: : :      |-httpd---11*[httpd]
: : :      |-identd---identd---3*[identd]
: : :      |-inetd
: : :      |-kflushd
: : :      |-klogd
: : :      |-kpiod
: : :      |-kswapd
: : :      |-kupdate
: : :      |-lockd---rpciod
: : :      |-mdrecoveryd
: : :      |-6*[mingetty]
: : :      |-named
: : :      |-portmap
: : :      |-qmail-send-+-qmail-clean
: : :      |            |-qmail-lspawn
: : :      |            |-qmail-rspawn
: : :      |            `-splogger
: : :      |-rpc.statd
: : :      |-safe_mysqld---mysqld---mysqld---5*[mysqld] <=데몬 존재확인
: : :      |-snif
: : :      |-sshd-+-sshd---bash---su---bash---pstree
: : :      |      `-sshd---bash---su---bash---mysql
: : :      |-supervise---tcpserver
: : :      |-syslogd
: : :      `-xfs
: : :
: : : 3. sshd 데몬도 mysql데몬과 똑같은 현상입니다.
: : :
: : : # mysql,ssh 데몬을 모두 죽이고 난 뒤 다시 띄우기도 했고 시스템 재부팅까지
: : : 했는데도 해결이 되지 않습니다. 그리고, 또 한가지 이상한 점은 "/tmp 아래
: : : "mysql.sock" 이 생겼다가 없어지고 하는데 왜이러는지?"
: : : 시스템을 새로 설치해야 하나요?
: : :
: : : 아시는분 계시면 답변 좀 해주시면 고맙겠습니다.
: : :
: : : --
: : : 이 곳에 서명을 적어주십시오.
: : : 띨띨이
:
:
: 답변주셔서 다들 고맙습니다.
: 확인해 보니 해킹당한것 같습니다.
: 며칠전 알 수없는 스팸메일 때문에 고생한 적이 있습니다.
: 그리고 지금 확인해 보니  /home 아래에 "peruano"이라는 이상한 계정이 있네요.
:
: ** 시스템 재설치 이외엔 다른 방법이 없습니까?
: ** 다른해결방법이 있으면 좀 갈키 주시면 정말로 고맙겠습니다.(시스템 재설치
:    할려니.... 아아아 미치겠다.) 
:
: ------ 다음은 /var/log/message 파일의 일부분입니다. ------------------------------------------------------
: ------- .........생략..............
: Feb 12 09:38:56 xxxx named[915]: ns_forw: query(adstone.com) All possible A RR's lame
: Feb 12 09:39:42 xxxx useradd[9971]: new group: name=peruano, gid=526
: Feb 12 09:39:42 xxxx useradd[9971]: new user: name=peruano, uid=526, gid=526, home=/home/peruano, shell=/bin/bash
: Feb 12 09:39:59 xxxx PAM_pwdb[9974]: password for (peruano/526) changed by ((null)/0)
: Feb 12 09:40:56 xxxx kernel: snif uses obsolete (PF_INET,SOCK_PACKET)
: Feb 12 09:40:56 xxxx kernel: device eth0 entered promiscuous mode
: Feb 12 09:42:19 xxxx named[915]: Response from unexpected source ([64.152.66.72].53)
: Feb 12 09:42:22 xxxx inetd[542]: auth/tcp: bind: Address already in use
: Feb 12 09:48:25 xxxx named[915]: ns_req: sendto([203.244.164.47].4850): Connection refused
: Feb 12 09:52:18 xxxx inetd[542]: pid 10229: exit status 1
: Feb 12 09:52:22 xxxx inetd[542]: auth/tcp: bind: Address already in use
: Feb 12 09:52:24 xxxx inetd[542]: pid 10232: exit status 1
: Feb 12 09:52:30 xxxx inetd[542]: pid 10234: exit status 1
: Feb 12 09:52:36 xxxx inetd[542]: pid 10236: exit status 1
: Feb 12 09:52:41 xxxx sshd[551]: log: Generating new 768 bit RSA key.
: Feb 12 09:52:42 xxxx sshd[551]: log: RSA key generation complete.
: Feb 12 09:53:42 xxxx inetd[542]: pid 10269: exit status 1
: .........생략..............
: -------------------------------------------------------------------------------------------------------------------
:
: 그리고 아래의 파일은 원래 존재하는겁니까?
: (참고로 저희는 "wowlinux6.2 update"설치되어 있습니다.
:   커널버전은 2.2.14-12 입니다.)
: ---------------------------------------------------------------------
: [root@xxxx src]# locate snif
: /usr/doc/sniffit-0.3.7beta
: /usr/doc/sniffit-0.3.7beta/BETA-TESTING
: /usr/doc/sniffit-0.3.7beta/HISTORY
: /usr/doc/sniffit-0.3.7beta/LICENSE
: /usr/doc/sniffit-0.3.7beta/README.FIRST
: /usr/doc/sniffit-0.3.7beta/sample_config_file
: /usr/doc/sniffit-0.3.7beta/sniffit-FAQ
: /usr/man/man1/..  /.dir/snif <= 이놈이 수상해!
: /usr/man/man5/sniffit.5.gz
: /usr/man/man8/sniffit.8.gz
: /usr/sbin/sniffit
: -----------------------------------------------------------------------
:
: --
: 이 곳에 서명을 적어주십시오.
: 띨띨이
이름
암호


>> 관련글
  답장 RE: RE: 처음 접하는 데몬 에러입니다.  띨띨이  2001.02.19  ....
  답장 RE: RE: RE: 처음 접하는 데몬 에러입니다.  fith  2001.02.19  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.62 초 ] 작업시간: [ 0.24 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789620995
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.