>> Read Reply from No. 0 article  
RE: netstat -anp 라는 명령어로 해킹여부를 확인하는방
법이.

등록 2002-02-15 23:14:00     조회 1
이름 오디세이    

		답변1. netstat -anp와 lsof|more로 해킹여부를 알수 있는 방법
netstat -anp의 결과는 현재상태에서 가동중인 데몬 프로세스와 그 포트 목
록입니다.
대부분의 컴에서는 25(sendmail),53(bind),110(1pop3d),143(imapd),6000
(X).7100(xfs), 111(portmap),80(httpd)등이 목록에 나옵니다.
실제로 서비스하지 않으면서 열려있는 포트가 문제가 되는 것입니다.
예를 들어 웹서버도 아닌데 80이 열려있으면 의심을 해봐야 하는 것입니다.
답변2. lsof는 열려져 있는(사용중인) 파이프나 라이브러리의 목록을 나열합
니다.나열되는 목록중에서 처음보는 목록이다 싶은 것은 모두 의심대상입니
다. 뒤의 more는 페이지별로 보여주라는 명령이니 생략합니다.
답변3. chkrootkit로 체크를 하는 중에 INFECTED라고 나오는 항목이 있으면
이미 rootkit으로 바뀌어있는 파일이라는 말로 이 파일을 삭제하고 원본 CD
를 이용해서 해당 파일만 다시 설치합니다. 래드햇,데비안,수세등 패키지화
된 배포본이라면 해당 패키지를 지우고 다시 설치합니다.
답변3의 처리방법 : 해당시스템의 네트워크를 분리시키고(랜케이블만 뽑으
면 됩니다.) 원본CD를 이용하여 해당 파일이 들어있는 패키지를 지우고 다
시 설치합니다.
답변 1,2의 처리방법: 의심가는 파일의 위치를 찾아서 해당파일의 이름을 바
꾸고 해당 프로세스를 죽입니다. 이후에 컴퓨터 운영에 문제가 발생하지 않
으면 그 파일을 삭제하면 됩니다.--내생애 봄날은 온다.
이름
암호


>> 관련글
  답장 RE: netstat -anp 라는 명령어로 해킹여부를 확인하는방법이.  노고지리  2002.02.16  ....
  답장 RE: netstat -anp 라는 명령어로 해킹여부를 확인하는방법이.  오디세이  2002.02.15  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 2.04 초 ] 작업시간: [ 1.62 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1791756048
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.