: [root@3 root]# rpm -qf /bin/ls
: fileutils-4.1-4
:
: redhat 7.2를 사용하고 있습니다.
:
: 홈페이지에 가봤는데 정말 멋있군요 NO.1
: 자주 가보겠습니다.!!
부끄럽습니다. ^^;;
일단 시디롬 있으시면 마운트하시고요.
[root@3 root]# mount /mnt/cdrom
[root@3 root]# cd /mnt/cdrom/RedHat/RPMS
[root@3 root]# rpm -e --nodeps fileutils
[root@3 root]# rpm -ivh fileutils-4.1-4xxxx (탭을 쓰시면 되겠죠.)
그 다음에 어떤 포트가 열려 있는지 어떤 프로그램이 실행되고 있는지 확인해야겠죠.
그럴려면 netstat 와 ps 명령어를 이용해야 하는데...
이 역시 누가 장난을 쳤는지 모르기 때문에, 살펴봐야겠죠.
[root@localhost html]# rpm -Vf /bin/ps
[root@localhost html]# rpm -Vf /bin/netstat
이상이 있다면 아래의 팩키지를 위와 같이 다시 설치해주세요. ^^
[root@localhost html]# rpm -qf /bin/ps
procps-2.0.7-8
[root@localhost html]#
[root@localhost html]# rpm -qf /bin/netstat
net-tools-1.57-6
설치가 되었다면
[root@localhost html]# netstat -na |more
로 살펴보세요. 누가 내 시스템에 접속되어 있는지, 또는 어떤 포트가 열려있는지.. ^^
또한 어떤 프로세스가 돌고 있는지 세밀히 살펴보세요.
[root@localhost html]# ps -aux |more
그리고 수상한 프로세스는 죽이시면 되겠죠?
[root@localhost html]# kill -9 프로세스PID
또한 로그 파일 살펴보시고요.. 누가 접근을 했는지...
만약 로그를 그대로 놓아 두었다면... ^^;;;
Tripwire 나 기타 프로그램을 설치하지 않았다면, 시스템 밀고 새로 설치하는 것이 좋겠죠.
하지만 공부삼아 찾아보는 것도... ^^;;;
그리고 새로 시스템을 설치하시기 전에 왜 내시스템이 뚤렸을까? 도 한번 생각해보시길...
알기쉬운 일반사용자가 있는지, 패스워드가 너무 쉬운지.. 등등..
위험요소를 가지고 있는 불필요한 데몬을 띄워놓지 않았는지... 등등
제가 아는데 까지 썼습니다. 틀린 부분도 있겠죠. ㅋㅋㅋ
그럼 수고하세요.
M.K.--마음의 평화