: 음 제가 서버를 하나 돌리고 있는데요 문제는 네임서버 문제인것
: 같아요 요즘 유행한다는 bind해킹을 염려하는 마음에 있어서
: bind를 업그레이드 할려고 하는데 무슨 방법이 있을까여
: 가능하다면 아파치 웹서버도 업할려고 합니다. 제가 사용한 버전들은
: 다음과 같습니다.
:
: bind-8.2.2_P5 -9
: cachig-nameserver-6.0-2입니다.
:
: apache 1.3.9-4kr
:
:
: 최근에 해킹을 하번 당했지요 서버에 있는 계정으로 드어왔더군요
: 그래서 일단 아웃시키고 뒤져 보았는데 흔적이 없더군요 전혀
: /var/log에 보면 로그파일들이 있잔아요 그건 퍼미션을 주어서
: root만이 보이고 읽을수 있게 해 놓았는데도 싸스리 지우고
: 있더군요 아마도 제가 확인 할때 지우고 있었나 봅니다.
:
: 그래서 일단은 사태 수습에 들어갔는데 일단 미루어 오던 백업을
: 하고 이곳 저곳을 보았져 근런데 문제는 하루만에 다시확인을
: 해 보았져 하루 쉬는날 있었잔아여 그런데 /etc/passwd안에
: namd라는 유저가 위치해 있는거에여 물론 이게 왜 생겼는지는
: 모르겠습니다. 생성된 로그기록도 없구여 /passwd에만 있는게
: 아니구요 그룹,쉐도우에까지 있더군요 물론 텔넷은 특정호스트에게만
: 열었습니다.내부에요...도와 주세여~~~~
named:x:25:25:Named:/var/named:/bin/false
아마 /etc/passwd 에 이렇게 되어있을 것입니다.
$ rpm -q bind
bind-8.2.2_P5-9
$ ps -ef | grep named | grep -v grep
named 362 1 0 Aug07 ? 00:00:01 named -u named
^^^^^^
다른 데몬들과 다르게 named 는 named 라는 사용자 권한으로 실행됩니다.
bind-8.2.2_P5-9 부터 바뀐 점입니다.
그러므로 /etc/passwd 기타의 파일에 named 라는 유저/그룹이 추가된
것은 정상입니다.
크래킹에 대해서는 아는바가 없으므로 ... -_-;;--qKing