루트 디렉에 .. (상위 디렉토리) 가 두개가 있습니다.
글쓴이: testor / 작성시간: 월, 2003/06/30 - 10:14오전
해킹을 당했는데 루트 디렉토리에 상위 디렉토리를 나타 내는 .. 이 두개가 있습니다.
생성된 화일을 보니
./root/.. /psybnc2.2.tgz
./root/.. /psybnc
./root/.. /psybnc/CHANGES
.
.
.
이런 식으로 되어 있는데 접근을 할수가 없네요..
어떻게 하면 저 psybnc란 폴더 를 지울수 있을까요..?/?
Forums:
음 신기한 일이로군요.이렇게 한번 해보세요. 혹시 모르니까...
음 신기한 일이로군요.
이렇게 한번 해보세요. 혹시 모르니까...
mv ".." /tmp/TODO_RM
/* 제대로 디렉토리가 옮겨지는지 확인하시고 (반드시 확인 필요)... */
rm -rf /tmp/TODO_RM
ls로 찾는것이 가능한거 같으니까 될지도....
현재 자신의 user를 다른 유저로 바꾸기 위해서 ./../. 이런식으로
한다고 알고 있는데 그런 유형인거 같네요. 본적이 없어서 ....
그리고 사용자의 실수가 아닌 진짜로 해킹에 의한것이라면
해당 파일을 곳바로 지우지 마시고
어디가 바뀌었는지 점검후에 되돌릴수 있는 정보를 획득하려고 시도해보세요.
옮겨 지지 않네요..
[root@pasta /]# mv ".." /tmp/TODO_RM
mv cannot move `..' to `/tmp/TODO_RM' Device or resource busy
이렇게 나오네요..
다시금 도와주세요`
참 그리고 ls로 찾은게 아니라 디렉토리 보는중 해놓지 않은 심볼릭 링크가 걸려 있고 그 걸린 시점이 어제라 생성된화일을 검출해 보니 그런 디렉리가 있어서 접근해 보려 하는데 접근할수가 없네요..
[quote]nainu@saturn:~* mkdir ..\nainu@
.. 뒤에 한 칸이 더 있습니다.
..\ 나 "..\ " 나 '.. ' 로 접근하시면 될것 같습니다.
와우...
감사 합니다.. /tmp/TODO_RM
으로 이동한후 그곳에 들어 가니.
psybnc psybnc2.2.tgz
psybnc란 디렉토리 psybnc2.2.tgz 가 있네요..
그냥 지우면 되나요.? 아니 위와 같이 .. 이란 디렉토리가 생겼고 만들어 놓지 않은 여러가지의 심볼릭 링크들이 생겼습니다..
/tmp/TODO_RM 이란걸 지우기 전에 생성된 심볼릭 링크 들을 제거 하면 될런지요..
헤구 어떤 정보를 드려야 조금더 자세히 알수 있는지.. ... 조금 도와주세요..
쓸말은 많은데 무지 미안하네요.. ^^;;
신중히 고려해서 지우는 방법밖에는 뭐라 해결방법이 없는거 같습니다.그
신중히 고려해서 지우는 방법밖에는 뭐라 해결방법이 없는거 같습니다.
그것의 실체를 아는 사람 (만든사람)이 아니라면 누구도 시원한 답변은
어려울듯 합니다.
tgz의 압축을 풀면 뭐가 나오나요?
만약 /usr/bin /bin /usr/sbin 등에 있던 그런 파일들이 나온다면
되도록이면 다시 설치할것을 저라면 권하고 싶네요.
감사
확인해 보니 /usr/bin /bin /usr/sbin 에 해당하는 것들은 없네요.
psybnc 란 그 화일 에 대한 압축이었습니다.
그냥 지우면 되겠죠... ^^;; (불안... 불안.. ) 그래도 몰랐을때보단 시원하네요..
댓글 달기