아마도 누가 해킹을 한 것으로 생각이 듭니다.
그리고 파일의 내용은 rootkit으로 판단이 되고요..
시스템의 해킹을 점검해 보시기 바랍니다.
그리고 파일은 지워도 상관은 없을 것으로 생각이 됩니다.
간단한 점검 방법은 rpm -Va로 확인을 하시면 패키지를 점검해 줍니다.
여기 어디에선가 루트킷 검사툴에 대해서 소개를 해 놨는데...
찾아서 한번 해보세요...
: 사용하지 않는 포트가 자꾸 열려 있어..
: 확인을 해봤습니다.
:
: 1221 포트가 자꾸 열려 있어서
: 죽이구 새로 부팅을 해봤는데도 열려 있습니다.
: kill -9 pid 로 죽이고
:
: 확인 해본결과 첨부 파일과 같이 생소한 폴더랑
: 파일이 생성되어 있습니다.
: 1.지워도 관계가 없을까요?
: 2.어떻게 생겼는지...
:
: 여러 전문가에 의견을 듣고 싶습니다.
: http://cgi.chollian.net/~bandi0/etc.GIF--다시 돌아온 라리