루트 디렉에 .. (상위 디렉토리) 가 두개가 있습니다.

testor의 이미지

해킹을 당했는데 루트 디렉토리에 상위 디렉토리를 나타 내는 .. 이 두개가 있습니다.

생성된 화일을 보니
./root/.. /psybnc2.2.tgz
./root/.. /psybnc
./root/.. /psybnc/CHANGES
.
.
.

이런 식으로 되어 있는데 접근을 할수가 없네요..

어떻게 하면 저 psybnc란 폴더 를 지울수 있을까요..?/?

익명 사용자의 이미지

음 신기한 일이로군요.
이렇게 한번 해보세요. 혹시 모르니까...

mv ".." /tmp/TODO_RM
/* 제대로 디렉토리가 옮겨지는지 확인하시고 (반드시 확인 필요)... */
rm -rf /tmp/TODO_RM

ls로 찾는것이 가능한거 같으니까 될지도....

현재 자신의 user를 다른 유저로 바꾸기 위해서 ./../. 이런식으로
한다고 알고 있는데 그런 유형인거 같네요. 본적이 없어서 ....

그리고 사용자의 실수가 아닌 진짜로 해킹에 의한것이라면
해당 파일을 곳바로 지우지 마시고
어디가 바뀌었는지 점검후에 되돌릴수 있는 정보를 획득하려고 시도해보세요.

testor의 이미지

[root@pasta /]# mv ".." /tmp/TODO_RM
mv cannot move `..' to `/tmp/TODO_RM' Device or resource busy

이렇게 나오네요..

다시금 도와주세요`

참 그리고 ls로 찾은게 아니라 디렉토리 보는중 해놓지 않은 심볼릭 링크가 걸려 있고 그 걸린 시점이 어제라 생성된화일을 검출해 보니 그런 디렉리가 있어서 접근해 보려 하는데 접근할수가 없네요..

nainu의 이미지

Quote:
nainu@saturn:~* mkdir ..\
nainu@saturn:~* cd ..\
nainu@saturn:~/.. * pwd
/home/nainu/..
nainu@saturn:~/.. *

.. 뒤에 한 칸이 더 있습니다.
..\ 나 "..\ " 나 '.. ' 로 접근하시면 될것 같습니다.

testor의 이미지

감사 합니다.. /tmp/TODO_RM
으로 이동한후 그곳에 들어 가니.
psybnc psybnc2.2.tgz

psybnc란 디렉토리 psybnc2.2.tgz 가 있네요..

그냥 지우면 되나요.? 아니 위와 같이 .. 이란 디렉토리가 생겼고 만들어 놓지 않은 여러가지의 심볼릭 링크들이 생겼습니다..

/tmp/TODO_RM 이란걸 지우기 전에 생성된 심볼릭 링크 들을 제거 하면 될런지요..

헤구 어떤 정보를 드려야 조금더 자세히 알수 있는지.. ... 조금 도와주세요..
쓸말은 많은데 무지 미안하네요.. ^^;;

익명 사용자의 이미지

신중히 고려해서 지우는 방법밖에는 뭐라 해결방법이 없는거 같습니다.
그것의 실체를 아는 사람 (만든사람)이 아니라면 누구도 시원한 답변은
어려울듯 합니다.
tgz의 압축을 풀면 뭐가 나오나요?
만약 /usr/bin /bin /usr/sbin 등에 있던 그런 파일들이 나온다면
되도록이면 다시 설치할것을 저라면 권하고 싶네요.

testor의 이미지

확인해 보니 /usr/bin /bin /usr/sbin 에 해당하는 것들은 없네요.

psybnc 란 그 화일 에 대한 압축이었습니다.

그냥 지우면 되겠죠... ^^;; (불안... 불안.. ) 그래도 몰랐을때보단 시원하네요..

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.