아는 것만..
1) phybncchk - irc에서 쓰는 bnc 랑 관계가 있는 것 같군요.
4) scan-a.c - port 스캐너의 일종이 아닐까요?
5) statdx.c - rpc.statd exploit
6) sush - 그 이름만 봐서는 root shell 같네요.
자세한 사항은 소스를 보시면 무슨 일을 하는지 알 수 있을 거에요.
직접 소스를 보시는게...
: 제 컴터에는 아델리눅스가 설치되어있구요..
:
: 현재 팀내에 서버로 사용하고 있습니다.
:
: 그런데 언제부터인가.. 외부의 침입흔적이 있었는데요..
:
: 오늘은 어떻게 침입을 했는지 접속이 되어있더라구요..
:
: 그래서 말을 걸어봤는데 대답도 없구요..
:
: 자기 계정을 내어서.. 이것저것 깔았던데..
:
: 이프로그램들이 과연 뭐하는건지.. 혹 아시는 분들 좀 갈켜주세염~
:
: 1) Phybncchk
: 2) lamer
: 3) emech
: 4) scan-a.c
: 5) statdx.c
: 6) sush
: 7) xperl.sh
:
: 이런 프로그램들을 /dev/ida/.inet 라는 디렉토리를 만들어서
:
: 설치해두고 돌려봤던데..
:
: 뭐하는 건지.. 제가 아는게 없어서요..-_-;
:
: 보안에 마니 신경쓸려고 하는데.. 잘 안돼고 어렵네엽..^^;;
:
: 글고.. 자꾸 neighborhood buffer overflow 라는 에러가 뜨는데..
:
: 이건 뭣땜시 그러는건지..
:
: 마니 배워야겠습니다..헐헐~
:
: --
: 배우고자.. 힘쓰는 이..^^;;
--
return true