: 안녕하세요.
: 거두 절미하고 본론으로 들가께요.
: 전 proftp를 사용하면서 Anonymous 사용을 허락을 해줬었걸랑요.
: incoming폴더 안에 제가 모르는 사람이 파일을 많이 올려 놨는데 욕도 적혀 있고 폴더를 자
: 기가 왔다 갔다고 써놓고 그렇네요?
: EREZ-IN-HERE
: Mr.Bean.10.Years.Anniversary.III.DVDrip.DivX-SMB
:
: 이게 폴더인데 저 폴더 안에는 또 욕이나 이상한거 많아요.
: 이건 incoming 폴더니깐 당연한건데 문제는 익명 사용자를 허용했을때 이것만으로도 해킹
: 이 될까요?
: 버전은 proftpd-1.2.2-1hl 입니다.
:
: 그리고 proftpd 로그 파일은 어디에 쌓아니요?
: /var/log/proftp 폴더에는 아무런 파일도 없는데 혹시 원래는 로그파일이 존재를 하는데 그
: 크래크가 지운걸까요? access_log에 싸이는건 아니져?
:
: 분명 폴더를 생성시간대에 로그는 안보이걸랑요..
:
: 그리고 이렇게 되기전에는 쉘을 보면
: [root@<font color="blue">localhost</font> root]# 이런식입니다..
:
: 이 후에는 로긴할때도 이상했어여.
: mail root :
: 이렇게 로긴을 기다립니다.
:
: 글고 지금은 [root@<font color="blue">mail</font> root]# 이렇게 바낀 상태입니다.
:
: mail 을 원래 localhost로 바꿀려면 어디를 수정을 해야 합니까?
:
: 조언좀 해주세요..
쉘까지 엎어논거 같군요....
아마 쉘까지 엎어논거 라면 크래커가 만들어 둔 파일을 수정도 삭제도 못합니다.
지금 컴터에서 사용하는 cp, rm, ls 명령도 크래커가 만들어논 명령어일 가능성도 있고요
백도어가 어디있을지 모르니 랜뽑아놓고 다시 세팅하세요...