./chkrootkit을 돌려보니...
글쓴이: 웃는 남자 / 작성시간: 월, 2003/12/15 - 12:13오후
현재 운영중인 서버에
chkrootkit을 설치해서 실행해보았는데 , 다음과 같은 결과입니다.
Checking `asp'... not infected Checking `bindshell'... not infected Checking `lkm'... You have 5 process hidden for ps command Warning: Possible LKM Trojan installed Checking `rexedcs'... not found Checking `sniffer'... Checking `w55808'... not infected Checking `wted'... nothing deleted
이 중에서 " Warning: Possible LKM Trojan installed " 이란 게 뜨는 데
' trojan이 설치되었을 지도 모른다? ' 걸 말하는 건가요?
어디를 점검해봐야 할런지 모르겠습니다.
조언을 부탁드립니다.
Forums:
해당 메시지는 ps -ef 등을 쳤을 때 나오는 프로세스 리스트가실제
해당 메시지는 ps -ef 등을 쳤을 때 나오는 프로세스 리스트가
실제로 존재하는 모든 프로세스 내역을 보여주지 않는 다는 말입니다.
따라서 LKM 타입의 루트킷이 돌고 있을 수 있다는 거죠.
신뢰하실 수 있는 서버에서 ps 등의 binary를 가지고 오셔서
프로세스를 점검해 보시기 바랍니다.
댓글 달기