아무런 흔적이 없네요.
백도어도 없고, 패스워드 바꾼 흔적도 없고, 나머지 로그도 없고...
다른분 하고 이야기를 해보니 두가지 가능성이 있다고 하더군여.
1. 님의 말씀대로 해킹가능성
2. 네트워크상의 알수 없는 패킷 감지.
2번 항은 다른곳으로 가는 패킷이 제 컴에 왔을 가능성이 있다는 것이져.
그리고 그러한 패킷을 감지한 바보같은 제컴이 그것을 기록할 가능성이 있다는
말씀을 해주시더군여.
아직은 아무런 흔적이 발견되지 않았습니다.
2번의 가능성이 맞는지요...
: 허걱..
: 해킹을 당하셨군요.. -.-;;
: 지금 상황이 어떤지 모르겠으나
: rpc 데몬을 공격한 흔적 입니다..
: 레드햇을 설치하시고 보안 설정을 안하고 쓰셨나요?
: rpc 데몬은 취약하기로 악명이 높은 데몬 입니다..
: rpc 데몬을 노리고 공격이 이루어졌다는 로그 입니다.
: 제 생각에 해킹시도가 성공 했을거 같은데,
: 즉시 시스템 격리 시키시구 (랜선 뽑으세요.. --;)
: 조사 하셔야 할거 같습니다..
: 백도어를 심어 놨을 수도 있고..
: 루트로 바로 떨어지는 포트를 열어 놨을 수도 있습니다.
: 최대한 빨리 조치를 취하십시요..
:
:
: : 레드햇 7.0의 이미지 받은것 그대로 쓰고 있습니다.
: :
: : 도대체 어떤걸 의미하는지요.
: :
: : 침입 당한것인지, 침입시도 실패인지 아님 시스템에러인지..
: : 모르겠습니다.
: : 고수님들의 조언 부탁드립니다.
: :
: :
: :
: : Nov 5 16:35:31 x2sweb2 rpc.statd[357]: SM_MON request for hostname containing '/': ^D??D??E??E??F??F??G??G??08x %0
: : 8 x %08x %08x %08x %08x %08x %08x %08x %08x %08x %08x %08x %08x %0242x%n%055x%n%012x%n%0192x%n~P~P~P~P~P~P~P~P~P~P~P
: : ~P~P~P~P~P~P~P~P~P ~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P~P?^~Iv?C?~M^(~C?~I^?C?~M^.~C?~C?~C?~I^
: : ??C?~HF'~HF*~C?~HF?IF 린+, ~I?MN?MV맹~@1?I??@瘟