울 사이트 멋지게 해킹당했습니다.
글쓴이: mangg / 작성시간: 화, 2005/01/04 - 9:28오전
Quote:
int3rc3pt0r owned your Linux
I love this gameid
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)uname -a
Linux server 2.2.22-6.2.3smp #1 SMP Thu Nov 21 13:46:51 EST 2002 i686 unknownNo Have local!!!.
Use your intelligence!!!
We have knowlegde!!!
Make your too!!!
Rodar exploits e facil o dificil e entender como tudo funciona.
Para nos nada e impossivel e nada esta fora do nosso alcance!We're
Int3rCop - Filhote_CsS - hux0xContact - int3rc3pt0r@linuxmail.org
join #int3rc3pt0r - irc.brasnet.orgGreetz: xscream, f0ul, M15T3R, v0lks
Special Greetz: Last Attack
오늘 아침에 커널 업데이트 할려고 했건만!
밤에 당했네요...
root 비번을 바꿔서 어떻게 할수 없네요!!
[/b]
Forums:
일단 직접 서버를 작동시킬 수 있는 곳에 있다면(원격은 안됩니다.) 서버
일단 직접 서버를 작동시킬 수 있는 곳에 있다면(원격은 안됩니다.) 서버 리부팅순간에
LILO:같은것이 나올때 'linux single'로 부팅하시면 암호를 다시 입력할 수 있습니다.
GRUB의 경우에는 부팅을 원하는 곳에서 'e'를 누르고 kernel의 마지막에 single을
추가 시킨후에 'b'를 눌러주면 됩니다.
single모드는 암호를 물어보지 않고 최소한의 부팅만으로 시스템을 부팅할 수 있고
몇가지 제약사항이 있습니다만(네트워크등이 불능이 됩니다.) 시스템복구에 사용할
때 좋습니다.(root 비밀번호 바꾸기등...)
만일 timeout을 0로 만들어서 이것도 불가능하다면 각종 LiveCD등을 이용해서
(Knoppix(Debian), Gentoo-LiveCD(Gentoo)...) 부팅을 하고 해당 파티션을
마운트한다음 chroot등을 이용해서 암호를 변환시킬 수 있습니다.
------------------------------
좋은 하루 되세요.
하지만 이미 해킹을 당했다면 여러 백도어를 만들어 놓았을 가능성이 있으니
하지만 이미 해킹을 당했다면 여러 백도어를 만들어 놓았을 가능성이 있으니까 새로 시스템을 만드시는게 좋을듯 합니다.
Fever Pitch!
답변 감사드립니다.싱글로 부팅해서 패스워드 변경했습니다.
답변 감사드립니다.
싱글로 부팅해서 패스워드 변경했습니다.
서버로 로그인해서
index.html , index.php , index.htm 이 파일들만 변경 시켰놨더군요.
지금까지 복구하느라 힘들었습니다.
조금만 주의를 기울렸어야 했었는데 이 일이 제 일이 아니라 미뤘더니
이렇게 되었군요.
레드헷 6.2 인데, 여기저기 보안에 대해서 취약하다는 데
어딜 손을 봐야 할까요??
-------------------
나는 Copy&Paster 이다. 나의 화려한 기술 조합에 모두들 나를 두려워 한다. 나도 코드 Maker 이고 싶다.
패치도 구하기 힘드실껄요.그냥 이 기회에 업글하세용 ^^ 래댓계열
패치도 구하기 힘드실껄요.
그냥 이 기회에 업글하세용 ^^
래댓계열을 계속 쓰는 것이라면 Whitebox나 CentOS를 추천합니다.
힘없는자의 슬픔
댓글 달기