답변 감사드리구요
lsof | grep LISTEN 이 명령어가 맞나요?
잘 안되서 그래요 .......T_T;
왕초보라 죄송합니다.
: : 안녕하세요.
: :
: : 저기 inetd.conf 파일 맨아래에 다음과 같이 나와 있는데 이거
: : 해킹당한건가요
: :
: : linuxconf stream tcp wait root /bin/linuxconf linuxconf --http
: : 1008 stream tcp nowait root /bin/sh sh
: : 10008 stream tcp nowait root /bin/sh sh
: :
: : 답변 부탁드립니다.
:
: 안녕하세요..음 초보허접이지만..도움이 되었으면 좋겠읍니다.
:
: 먼저 inetd.conf에 운영자께서 설정하지 않은 라인이 들어가 있음..
: 일단 의심을 해보셔야 할거 같읍니다.
:
: 일단 1008번과 100008번 포트가 무슨 데몬의 포트로 열려있는지 확인을..
:
: lsof | grep LISTEN 이라 하면 포트를 사용하는 데몬이 뜹니다.
: 거기서 님께서 1008번하고 100008번이 뭐하는 포트인지 확인을 하시구염
:
: find /dev -type f 를 하셔서
: /dev/MAKEDEV 와 같은 디바이스 관리파일 이외의 것이 나오면 의심이
: 더욱 증폭 되구염..
:
: 기초적으로 백도어시 일반계정을 만들수도 있읍니다.
: vi /etc/passwd를 열어서 중간이나 사이사이에 님께서 모르시는 계정이
: 있나 살펴 보시구염..
:
: /etc/rc.d/rc.*이나 /etc/cron.d 등의 하위 파일에서 이상므스꾸리한
: 파일이나 스크립트가 있는지 확인하심이 좋을듯 합니다..
:
: 참고로 저도 여기서 많은 보안 정보를 얻는데요..함 가보세요..
: 위 글도 여기서 배워서 풀어놓은 글입니다..
: http://www.gnuhacker.com :
: 검 좋은 하루되세염..
:
: 리눅스와 php에 멘땅헤딩이 끝나는 기날꺼정..
:
: --
: 우띠