#lsof|more 결과
linsniffe 173 root cwd DIR /dev/ida/.inet
: /dev/ida/.inet/linsniffer
: /dev/ida/inet/tcp.log
: /usr/i486-linux....
:
snif 175 .................. /dev/null
:
:
xnetcat
#netstat -anp 결과
Segmentation falut
이 흔적들이 해킹을 당한 흔적인가요??
리눅스 재설치를 한다면 다시 해킹을 당하지 않을까요?
재설치를 할때 지금 쓰고 있는 하드 3개중
루트가 들어있는 하드(설정파일들어있음)만 포맷을 하고
나머지 2개는 포맷을 하지 않을건데 괜찮을까요??
네트워크 설정은 같은데 또다시 당할거라는 불안감이 드네요.
: packet sniffing 상태입니다.
: 설명을 하자면 이 컴을 이용하여서 네트워크 상의 모든 정보를 가로채서
분
: 석을 하려고 하는 상태라는 것입니다. 루트로 로그인을 해서
: #lsof|more하면 있을 법하지 않은 놈이 있을 것입니다.
: 아니면
: #netstat -anp하시면 이상한 놈이 있을 것입니다. 반드시 p를 넣어야
합니
: 다.
: 다른 방식으로는 /var/spool/messages/를 확인하는 방법입니다.
: 이와 같은 방법으로도 찾지를 못한다면
: certcc에다 해킹이라고 신고하세요. 시스템을 분석한다음 처리해 줄것입
니
: 다.
: 검색엔진에서 '스니핑'으로 검색하시면 참고자료를 얻을수 있습니다.
: :
: : 울 서버에 누군가의 난도질 이후 모니터에 이런 메시지가 뜹니다.
: :
: : eth0: Transmit timeout, status 0d 0000 media 00
: : eth0: Tx queus start entry 17318087 dirty entry 17318087
: : eth0: Promiscuous mode enabled
: : eth0: RTL8139 Interrupt line blocked, status 4
: :
: : 이게 무슨 말인지..
: : 이런 메시지가 뜨는 이유와 해결책을 모르겠습니다.
: :
: : 고수님덜..도와주세요..
: :
: : --
: : 이 곳에 서명을 적어주십시오.
: : 고수 리눅서가 되는 날까정~~~--이 곳에 서명을 적어주십시오.
고수 리눅서가 되는 날까정~~~