안녕하세요.
거두 절미하고 본론으로 들가께요.
전 proftp를 사용하면서 Anonymous 사용을 허락을 해줬었걸랑요.
incoming폴더 안에 제가 모르는 사람이 파일을 많이 올려 놨는데 욕도 적혀 있고 폴더를 자기
가 왔다 갔다고 써놓고 그렇네요? EREZ-IN-HERE
Mr.Bean.10.Years.Anniversary.III.DVDrip.DivX-SMB
이게 폴더인데 저 폴더 안에는 또 욕이나 이상한거 많아요.
이건 incoming 폴더니깐 당연한건데 문제는 익명 사용자를 허용했을때 이것만으로도 해킹이
될까요? 버전은 proftpd-1.2.2-1hl 입니다.
그리고 proftpd 로그 파일은 어디에 쌓아니요?
/var/log/proftp 폴더에는 아무런 파일도 없는데 혹시 원래는 로그파일이 존재를 하는데 그 크
래크가 지운걸까요? access_log에 싸이는건 아니져?
분명 폴더를 생성시간대에 로그는 안보이걸랑요..
그리고 이렇게 되기전에는 쉘을 보면
[root@<font color="blue">localhost</font> root]# 이런식입니다..
이 후에는 로긴할때도 이상했어여.
mail root :
이렇게 로긴을 기다립니다.
글고 지금은 [root@<font color="blue">mail</font> root]# 이렇게 바낀 상태입니다.
mail 을 원래 localhost로 바꿀려면 어디를 수정을 해야 합니까?
조언좀 해주세요..