안녕하십니까.
꾸벅..
조그만 회사에서 서버를 관리하고 있는데
제가 chkrootkit으로 설치해서 백도어나 rootkit이 설치되었는가
확인해보니까 다른건 이상없는데..
Checking `syslogd'... Not vulnerable
Checking `tar'... Not vulnerable
Checking `tcpd'... Not vulnerable
Checking `top'... Not vulnerable
Checking `telnetd'... Not vulnerable
Checking `timed'... NOT TESTED
Checking `traceroute'... Not vulnerable
Checking `write'... Not vulnerable
Checking `asp'... Not vulnerable
문제는 이부분입니다.
제가 생각하기에 해킹당한것같습니다.
현재 바인드는 8.2.23입니다.(예전에 bind8.2.22에서 업그레이드했습니다.)
Checking `bindshell'... INFECTED (PORTS: 31337)
만약 해킹이라면 시스템을 다시깔지 않고 이에 관련된것만 삭제시키거나
해제 할 수 있는 방법이 없는지요..
귀찮으시더라도 자세한 답변좀 부탁드리겠습니다..
그럼 모두들 건강하십시요..
꾸벅....