얼마전에 lion worm 한테 당해서 지금 욜심히 복구 중인데요...
일단은 네임서버로 들어오는거라고 해서 bind부터 8.2.3 대로 업하고선
chkrootkit 으로 다시 보니까 몇개 화일이 감염돼 있다고 하더군요.
그래서 예전 알짜 시디에 있는 RPM으로 덮어쓰려고 하니까
감염된 화일명을 알겠는데, 이게 어느 RPM에 들은건지 찾기가 무척 힘드네요
RPM화일명 대충보고 rpm -ql XXX.RPM 이렇게 RPM에 든 화일명을
쳐보고 하고 있는데... ^^;
저처럼 무식하게 하지않고 해당 file이 어느 RPM에 든건지
알 수 있을 까요?
어떤 식으로 해야 되는지 고수님.. 아니 중수님이라도 알려주시길..