설명이 되어 있으니 우려되는점을 적습니다.
백도어가 어디에 쳐박혀 있을지 모릅니다..
일일이 뒤져서 찾는거는 단기간에 불가능합니다.
특히 사용자가 많다면 더더욱 그러합니다.
실제 사용자의 자료및 홈페이지 등의 자료를 분리해 낼수 있다면,
( 파티션을 따로 지정하여 설치한 경우 )
야간에 다른곳에 미리 백업을 해두고, 설정파일만 뽑아내어,
다시 설치하는것이 유용할수 있습니다.
미리 잘 생각하시구 하세요..
괜히 찜찜한 것보다는 차라리 이럴경우가 좋을수 있습니다.
침입자의 침입방법및 작업내용을 안다면 모르지만, 모를경우는
이 방법이 좋습니다..
: 안녕하세요.
: 서버가 해캉을 당한 것 같습니다.
: 질문란을 뒤적거리다 보니까.
: #netstat -anp와 #lsof | more 해킹여부를 확인할수 있다고 하는데.
: 어케 하는지 몰라서요.
: 글고 chkrootkit 로 체크를 했는데..
: Checking `ifconfig'... INFECTED
: Checking `ps'... INFECTED
: 이렇게 두개 감염이 되었다는데
: 그게 무엇을 뜻하고 어떻게 분석하는지
: 답변 부탁드립니다.
:
: --
: 잘먹고 잘살자.--노고지리? => 종달새? => 그럼 새? => 그럼 머리가 나쁘것당..