>> Read No. 1479 article  
[질문] 백도어 해킹사례..... 분통이 터집니다.

등록 2000-08-02 12:52:00     조회 2
이름 i2k...............    

		먼저 백도어에 27156번 월야검객님의 답변말씀에 감사드립니다.........
 월야검객님의 27156번 답변글 글중에 ------------------------------------------------------------
 보통의 백도어는 로컬에서 실행되져.
 /tmp/sh나 /proc/번호.. 등등..
 권한이 4755 user가 root로 되어있는게 있으면 확인해 보시기 바랍니다.
 백도어일 가능성이 크옵니다 :)
 찾는 방법은
 root권한에서 find / -perm 4755 -user root
 하시면 되겠습니다.
 그리고 요즘에 유명한 bind해킹.. 유념하셔야져.
 보통 /var/named에 ADM뭐뭐.. 잘 생각이 안남..
 그 디렉토리가 생기는게 일반적입니다.
 rpm -qa | grep bind하셔서 확인해 보세여.
  -------------------------------------------------------------------------
 이렇게 말씀 하셨는데...........  제가 오늘 서버 설치 끝내구 회사서버랑 제 개인적인 용
도의 서버랑  확인하여 보니 이렇게 나오더군여======================개인서버====================
 find: /proc/5/fd:허가거부됨
/bin/mount
/bin/umount
/bin/ping
/sbin/cardct1
/usr/bin/at
/usr/bin/gpasswd
/usr/bin/disable-paste
/usr/bin/rcp
/usr/bin/crantab
/usr/sbin/usernetctl
/usr/sbin/traceroute
/usr/sbin/userhelper
/usr/libexec/pt_chown
 =============================================================================
 ====================================================오늘설치끝낸회사서버=======
 find: /proc/6/fd:허가거부됨
/bin/su
/bin/ping
/bin/mount
/usr/bin/chage
/usr/bin/gpasswd
/usr/bin/crantab
/usr/bin/at
/usr/bin/nwsfind
/usr/bin/ssl
/usr/bin/rcp
/usr/bin/rlogin
/usr/bin/rsh
/usr/sbin/usernetctl
/usr/sbin/traceroute
/usr/sbin/userhelper
/usr/libexec/pt_chown
/user/kerberos/bin/ksu
/user/kerberos/bin/v4rcp
 ================================================================================
오늘 설치 끝낸지 한 세시간 지났나?????????  혹시 벌써???????????????
 그리고 제 서버엔 /var/named/ADM.... 인가하는 디렉토리가 있더라구여................. ㅠ.ㅠ
얼릉 지우긴 했지만 어떻하지요 ?????????????????????????
 지금은 서버를 꺼두어지요 ㅠ.ㅠ............................................................................
................  rpm -qa | grep bind 명령을 주면==============================제서버================
bind-8.2-6
bind-utils-8.2-6
ypbind-3.3-20
==================================================================================
  rpm -qa | grep bind 명령을 주면==============================오늘 설치를 끝낸서버=====
bind-8.2.2_p5-9
bind-devel-8.2.2_p5-9
bind-utils-8.2.2_p5-9
==================================================================================
 이렇게 나오길레 일단은 rpm -e bind-8.2-6 하니까
----------> error 이 패키지를 지우면 의존성을 깨뜨리게 됩니다.
                    bind 이 caching-nameserver-6.0-2에 필요함
하고 나옵니다..........................................................................
 전 정말 어렵게 리눅스 설치 했는데 해킹이라니 이게 왠말이냐.....으~~~~
 고수님들 대한민국의 주요서버가 해킹을 당했다는 뉴스를 보며 저런 저런..
 하고 혀를 차며 tv를 보았는데....  화요일 출근하니 이게 웬말입니까..
 저의 서버와 회사서버가 길을 제공해 주었다고 하니..................
 정말로 참을수없는 치욕이 치밀어 오르는것 같습니다........................
 정말로 정말이지 열심히 공부해서 저넘들을 해킹할까 봅니다.....
 지금의 저의 서버상태를 진단좀 부탁 드리며 아울러 이런 해킹의 방법? 원리등도
 조금만 알려 주신다면 공부하는데 많은 도움이 될듯합니다.........................................
.....................
이름
암호


>> 관련글
1479 [질문] 백도어 해킹사례..... 분통이 터집니다.  i2k...............  2000.08.02  ....
  답장 RE: [질문] 백도어 해킹사례..... 분통이 터집니다.  월야검객  2000.08.02  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 1.26 초 ] 작업시간: [ 0.75 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789836906
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.