안녕하세요...
저는 레드햇 6.2 와 커널 2.2.16-3 버젼을 사용중이랍니다...
우연히 해킹당한것을 알았는데 도대체 스니핑이란 무엇인가요...
그리고 스니핑당했을때 대처하는 방법은?
일단 제가 만들어 놓지않은 cgi 라는 계정을 삭제했는데
ps -edf | grep sni 하면
root 167 1 0 09:00 ? 00:00:04 ./linsniffer
root 173 1 0 09:00 ? 00:00:03 ./linsniffer
이러한 데몬이 있습니다...
이게 스니핑데몬인것 같은데...
그리고 /etc 밑에 ssh 로 시작하는 화일들이 많이 있는데 이것들은 뭐고
어떻게 처리해야하는지요...
리눅스 초보라서 요즘 이것저것 보안에 대해 공부좀하고 있는데 좀 막막하네
요...
답변 부탁드립니다...
감사합니다...