안녕하세요..
요 몇칠 사이 서버가 다운되서 보안관련 문서 읽어보구....
백도어 찾던중 ... 이상한 파일을 발견했습니다....
/etc 디렉토리에
-rw-rw-r-- 1 piranha nobody 0 11월 11 20:38 lvs.cf
라는 요상한 유저소유주와 구룹더 nobody인 파일이 존재합니다.
그리구...
lrwxrwxrwx 1 root root 11 11월 11 20:35 rmt -> ../sbin/rmt*
라는 요상한 링크가된 실행파일이있네요...
해킹당한 건가요...?
아님 정상적인 파일인데 제가 넘 민감 한건가요...
제발 답변좀 부탁드림니다....
요즘 해킹에 대한 두려움에 가슴조리며 살고있어여....
고수님들 아무래더 이상해여 ...
제발 보시구 답변점 주세요....--anti hacking..... ㅠㅠ