제목그대로 해킹을 당해서 telnet,ftp 모두 안됩니다..
history를 보니 /dev/밑에 백도어가 몇개있고,
/usr/tmp/에는 ulogin.c 를 컴파일해서 login이라는 실행파일을 만들엇더군요..
그래서 이걸 /bin/login하고 교체를 해버렸더군요..
서버에서 붙어서 바로 들어가면 에러메세지와 함께 로긴이 되긴되는데.
w 를 쳐보면 아무 유저도 없습니다. root가 보여야 되는데,,
근데 중요한건 이곳에 있는 많은 홈페이지 자료와 DB자료입니다..
tar 로 묶어서 어떻게 밖으로 내보내야 할까요..
ftp가 안되니.. cdrw로 꿉는 방법이 있을텐데,, 지금 제 서버에는 rw가 안
달려 있거든요.. rw를 쓰자면 유틸을 깔아줘서 합니까? 어떻게 백업을 받아야
할지 난감합니다.. 이눔의 크래커놈 정말 괘씸합니다.. 뭐 제가 보안에 무식한
잘못도 있지만요.. 제가 점심밥먹고 온사이 벌어진 일입니다.. 이상하길래
랜선을 뽑아버렸더니 history하고 로그 파일이 그대로 남았더라구요..
ip두요.. 물론 경유해서 왔겠지만,, 외국이던대요;.. 어떻게 처리해야될까요.
관리자님들 조언부탁합니다.