제컴에 스니핑 툴이 설치 되어 있네요..
여기저기 제가 만드것이 아닌 디렉토리들이 많습니다.
/tmp/bla/ 에 ssh.tgz, newkit.tar 이 있구요..
t0rn 이란 파일(스크립트)엔 backdooring 이란 글도 있구..
DNS에 관련된 글도 보이고..
chomd 4555 /bin/login..
ifconfig, pa, du, ls, netstat, in.fingerd, find, top
를 바꾸는것 같구요.
ftpaccess를 수정하구..
/var/log의 모든것을 삭제해버리는것 같네요
음~ 그리고
/usr/src/.puta/ 란 방을 만드네요..system란 파일의 내용을
보내 제 네크워크 안의 내용들으 스니핑 하는것 같은 내용이..
쩝~~ 제가 집에서 su한거랑..
같은 네크워크상의 다른 컴이 외부의 서버에 telnet 접속하는 id,pass
까지 다 기록이 되어 있네요..
혹시나 해서.. 그 id와 passwd로 접속해봤는데..
접속이 되더군요.쩝!! 그쪽 서버 관리자에 연락은 해줬구요..
혹시 백도어 설치되어 있는지 확인 해보라구요..쩝~~
이거.. 다시 깔아야 되겠죠..
일단 발견된건.. 다 지우고 다시 설치하긴 했는데..
더이상 찾질 못하겠네요.. 해킹툴 같은건.. 그래도 불안하네요..
다시 설치하려니깐.. 역시 난감하네요.. 그많은 설정들 다시 해야된다니..
/etc쪽도 많이 수정 된것 같아서.. 불안하고..
/usr/local/ 에다가 mysql apache php java 등등 설치했는데..
/home 하구~~그대로 백업 해서 옮겨도 이상이 없을까요..