portsentry 가 실행된 상태로 chkrootkit을 실행시키면 bindshell 에
감염되었다고 나오거든요. portsentry 죽이고 다시하면 아닌데..
별 문제 없는거겠죠? 다른 분들은 어떠신지..
그리구 nmap localhost 해도 이상한 포트들이 열려있던데,
이것도 portsentry 때문인것같구요.
이렇게 되면 진짜 이상한 포트가 열려 있거나
bindshell 에 감염되었을때 어떻게 확인하죠?
할때마다 portsentry죽이는 수 밖에 없나..