: 해킹을 당했는데요
: 해킹한 그양반이 ps,find,netstat,등등을 퍼미션을 1000이라는 아이디와
: 그룹으로 바꿔 버렸구요, 루트 암호도 바꿔 버렸습니다.ㅣ
: 분명히 백도어가 있을것 같은데 어떻게 백도어를 찾을수 있을까요
:
: find 도 안되는데여.... 도와주세여
:
: --
: 도와주세여
간단하게 검사하려면 프로그램이 있습니다.
http://www.chkrootkit.org에서 chkrootkit란 프로그램이 있는데
파일 변조 여부를 알 수 있다고 해네요
chkrootkit 실행하면 되고요.
chkrootkit -v 하면 hidden process 여부도 확인 할 수 있다고 하네요.
그리고 백도어는 SUID 로 설정된 경우가 많으니까요.
find / -prem -04000 -exec ls -al {} ;
하시면 나오니까 이상한 파일이 있다 싶으면 조사해 보세요..