파일들이 이상하게 변했습니다.
글쓴이: withkhw / 작성시간: 토, 2003/12/13 - 11:00오후
redhat 8.0을 사용하고 있는 네임서버 zone 파일들이 이상하게 변했습니다.
[ns:/var/named]# ls -al | grep 65535
?rwsrwsrwt 65535 3758096383 4294967295 4294967295 1월 1 1970 server1.zone
?rwsrwsrwt 65535 4294967295 4294967295 4292870143 1월 1 1970 server2.zone
?rwsrwsrwt 65535 4294967295 4294967295 4294967295 1월 1 1970 server3.zone
?rwsrwsrwt 65535 4286578687 4294967295 4294967293 1월 1 1970 server4.zone
?rwsrwsrwt 65535 4294967295 4294967295 4294967295 1월 1 1970 server5.zone
?rwsrwsrwt 65535 4294967295 4294967295 4294967295 1월 1 1970 server6.zone
삭제도 안되거든요. hdd에 이상이 생긴게 아닐까 생각되는데 어떻게 하면 좋을까요.....?
Forums:
일단 가능하면 네트워크를 정지시키시고 fsck등으로 /var/named에
일단 가능하면 네트워크를 정지시키시고 fsck등으로 /var/named에 해당하는
파티션을 점검해보세요.
그리고 rootkit를 이용해서 숨겨져있을지 모르는 크렉툴을 찾아보시고요...
RedHat 8.0이라면 그리고 커널 업그레이드를 하지 않은 상태라면 크렉의 위험성이
있습니다.
얼마전 떠들썩하게 했던 데비안사건처럼요.
만일 중요한 서버라면 일단 데이터를 백업받고 최신배포판이나 다른 배포판을 설치
하는것도 좋을겁니다.
------------------------------
좋은 하루 되세요.
커널은 rpm으로 2.4.20-24.8 버젼으로 패치된 상태 였고 chk
커널은 rpm으로 2.4.20-24.8 버젼으로 패치된 상태 였고 chkrootkit-0.42b로 루트킷 검사도 했었는데 이상은 없었습니다.
서버를 중지 시킬수 없어서 파일 시스템 점검은 못 하고 있는데 백업 받아 놓고 해 봐야 될것 같습니다.
답변 주셔서 감사합니다.
댓글 달기