먼저 답변에 감사 드립니다.. 하지만 그렇게 했어도 여전히 지워지질 않네요..
다음과 같이 됩니다.
[root@mail /bin]# chattr -i ls
[root@mail /bin]# rm -rf ls
rm: `ls'의 링크를 해제할 수 없습니다: 명령이 허용되지 않음
위와 같이 나오면서 삭제나 변경이 되질 않습니다.. 왜이럴까요? 흑..
정말 모르겠습니다.. 한번더 도움을 부탁드립니다..
: root 조차 마음대로 지우지 못하게 설정이 된게 문제라면
: 아마 chattr +i 파일명 이렇게 되어있을때도 그런현상이 될수있습니다.
: 파일을 누구도 변경시키지 못하게 하는 설정인데 이런경우 루트권한으로도 지울수가 없
: 게됩니다. 이럴땐 일단 그 속정을 원상태로 변경시켜주면 됩니다.
:
: chattr -i 파일명
: (물론 루트권한으로)
: 이러면 그파일을 다시 지우거나 변경시킬수가 있을테니 일일이 파일을 찾아서 변경시킨
: 다음에 다시 해보시기 바랍니다.
: 그런데 일단 해킹으로 뚫린 시스템은 복구를 한다고 해도 신뢰할만한 보안이 안된다고
: 봐야할겁니다. 어디에 어떤 변경이 있는지 다 찾아내기가 어렵고 백도어를 어떻게 설치
: 해놨는지도 다 찾아내기도 어려워서요. 다 찾아낼수 있다면 다행이겠지만 안그런경우 최
: 후로 시스템을 자료만 백업하고 다시 설치해야하는수가 많겠습니다. 루트킷을 찾는 툴을
: 다운받아서 체크도해보시고 보안사이트에가서 해킹후의 대응방법들을 읽어보시는게 도
: 움이 될겁니다. 그럼.
:
: : 안녕하세요? 다름이 아니라 운영중인 서버가 크랙킹을 당한것 같습니다.
: :
: : 그래서 ls와 ps, du등을 다시 설치 하고자 rpm -ivh fileutils....
: :
: : 를 하였으나 에러가 발생하며 새로 설치가 되지 않았습니다..
: :
: : 그래서 결국 이곳에서 여러 문서를 뒤져본 결과 크래커가 들어와서
: :
: : 자기가 손댄 파일을 root조차도 건들지 못하도록 파일 속성을 변경
: :
: : 한다는것 같더군요.. 우리문제도 이런것 같습니다.. 도무지 root로
: :
: : ls를 지울수도 없고 속성도 변경이 되질 않는군요..
: :
: : 어떻해야 할까요? 조언을 부탁드립니다..