해킹당한 걸까요? /etc/passwd, /etc/shadow, /etc/group 이 초기화되었습니다.
글쓴이: ipes4579 / 작성시간: 월, 2011/09/19 - 9:39오전
말씀드린대로입니다.
어느날 갑자기 ssh 로 접속이 안돼서 로컬에서 확인해보니
/etc/passwd, /etc/shadow, /etc/group
파일이
root /100/:/342342342 (뭐 대충 이런식)
으로 한줄만 써 있고 나머지는 다 사라졌습니다.
패스워드 복구는 했는데, 이게 리눅스에서 가끔 자동으로 이렇게 해주는건지
아니면 해킹당한건지 걱정입니다. 나름 중요한 서버인데... 덜덜덜
포맷할지말지 심각하게 고민중입니다. 혹시 비슷한 증상 겪으셨던 분들 없나요?
Forums:
거의 당한듯 보이네요
그리고 보안설정에서 ssh포트 변경 output을 막아버리세요
관리자까지 불편하게만드는게 보안에도 좋습니다
삭제
삭제
해킹당한겁니다.
해킹당한겁니다.
접속 로그를 확인해보세요..
접속 로그를 확인해보세요..
위대한 한글
댓글 달기