시큐어 뉴스에서 찾은 글 입니다.
그래서 저희 서버에서 실행 보니 /dev에 아래와 같은 곳이 있어서
문의 합니다.
이것을 지워도 되는 지 말이지요.
-rwx--x--x 1 root root 13 Jan 26 09:36 sdq1*
6.find 관련 명령
#find /dev -type f // /dev/MAKEDEV만떠야함 (백도어 찾기)
#find / -ctime -1 //하루동안 만들어진 화일 (해킹당한듯 싶으면 확인 )
#find / -perm -4000 // setuid 걸린 파일을 찾는 명령어
brw-rw---- 1 root disk 8, 242 Apr 16 1999 sdp2
brw-rw---- 1 root disk 8, 243 Apr 16 1999 sdp3
brw-rw---- 1 root disk 8, 244 Apr 16 1999 sdp4
brw-rw---- 1 root disk 8, 245 Apr 16 1999 sdp5
brw-rw---- 1 root disk 8, 246 Apr 16 1999 sdp6
brw-rw---- 1 root disk 8, 247 Apr 16 1999 sdp7
brw-rw---- 1 root disk 8, 248 Apr 16 1999 sdp8
brw-rw---- 1 root disk 8, 249 Apr 16 1999 sdp9
-rwx--x--x 1 root root 13 Jan 26 09:36 sdq1*--이 곳에 서명을 적어주십시오.
free라고 하는뒤요.