: 안녕하세요.
:
: 저기 inetd.conf 파일 맨아래에 다음과 같이 나와 있는데 이거
: 해킹당한건가요
:
: linuxconf stream tcp wait root /bin/linuxconf linuxconf --http
: 1008 stream tcp nowait root /bin/sh sh
: 10008 stream tcp nowait root /bin/sh sh
:
: 답변 부탁드립니다.
안녕하세요..음 초보허접이지만..도움이 되었으면 좋겠읍니다.
먼저 inetd.conf에 운영자께서 설정하지 않은 라인이 들어가 있음..
일단 의심을 해보셔야 할거 같읍니다.
일단 1008번과 100008번 포트가 무슨 데몬의 포트로 열려있는지 확인을..
lsof | grep LISTEN 이라 하면 포트를 사용하는 데몬이 뜹니다.
거기서 님께서 1008번하고 100008번이 뭐하는 포트인지 확인을 하시구염
find /dev -type f 를 하셔서
/dev/MAKEDEV 와 같은 디바이스 관리파일 이외의 것이 나오면 의심이
더욱 증폭 되구염..
기초적으로 백도어시 일반계정을 만들수도 있읍니다.
vi /etc/passwd를 열어서 중간이나 사이사이에 님께서 모르시는 계정이
있나 살펴 보시구염..
/etc/rc.d/rc.*이나 /etc/cron.d 등의 하위 파일에서 이상므스꾸리한
파일이나 스크립트가 있는지 확인하심이 좋을듯 합니다..
참고로 저도 여기서 많은 보안 정보를 얻는데요..함 가보세요..
위 글도 여기서 배워서 풀어놓은 글입니다..
http://www.gnuhacker.com 검 좋은 하루되세염..
리눅스와 php에 멘땅헤딩이 끝나는 기날꺼정..--우띠