참으로 난감하네요 ㅡㅡㅋ;
관리좀 하시지...쩝
혹시...find /* > xxx 한 파일도 없나요? -_-;;;
정말 난감한데....
: 어제 새벽에 저희 서버에 해킹을 당했습니다.
: 몇가지 화일들의 설정을 변경해놓고 crond 을 통해 mrtg를 돌립니다.
: 정확히 모가 문제인지도 잘모르겠는데,
: 한때 웹서비스가 안되었습니다.
: 일단, crond를 죽여도, 다시 crond가 실행되어서, /etc/init 밑의 crond를 실행불가능하도록
: 모드를 바꿔놨습니다.(#chmod -x /etc/init/crond)
: 이런 경우 어떻게 대처해야할까요? 일단 서버안에 몬가 있는 거 같아서,
: 매우 불안합니다.
: 좋은 보안툴이나 이런경우 대처할 방법에 대해서 조언해주시면,
: 정말 고맙겠습니다. 그리고 crond를 죽여도 계속 무언가가 실행시키는데,
: 이때 누가 그 프로세스를 시키는지 알수 있을까요?
: 참고로 crond는 root로 실행되더군요.
:
: 그럼.. 미리 답변에 감사드립니다.--.