ls 가 안먹습니다

DefaultX의 이미지

# ls
ls: unrecognized option `--show-control-chars'
# ls --help
ls: unrecognized option `--show-control-chars'
Try `ls --help' for more information.

ls 를 사용할 수 없는경우를 언뜻 어디선가 본 듯한 내용인데
설마 해킹일까요...??

어떻게 해결하면 될지.. 검색어를 ls 로 해보니 결과가 없네요.. ㅠ.ㅠ

hys545의 이미지

alias가 잘못 설정된거로 보입니다
우선 alias쳐서
거기서 ls가 잇나 확인하세여
잇으면
unalias ls하세여
그럼 제대로 될겁ㄴ이다
아 ! 그리고 busybix란게 잇으명 이상하게 꺼일떼ㅐ도 있습니다
비 레드헷에 레드햇 패키지를 깔때 발생합니다.

즐린

버려진의 이미지

이전에는 괜찮았나요?

이전에 괜찮았고 건드린 것도 없다면 해킹일 가능성도 배재할 수 없습니다.

루트킷중에 그런놈이 있거든요..

IRC면 좀 더 봐드리고 싶은데..

DefaultX의 이미지

구정 이후에나 답을 볼 줄 알았는데 이렇게 빨리 알려주시다니 감사합니다
해킹관련된 내용은 아닌가 보군요

좋은 명절 되시고, 복 마니마니 받으세요..^^

Now Starting ....

DefaultX의 이미지

그사이에 또 좋은 글 주셨군요

예, 몇주전까지만 해도 괜찮았습니다
특별히 건드린것은 없는것 같은데, 암튼 내용은 alias 문제였던것 같습니다
unalias ls 명령을 실행하니까 정상적으로 돌아왔네요.

그런데 만약 root kit 라면 어떻게 알아볼 수 있을까요?

Now Starting ....

버려진의 이미지

/etc/bash.bashrc
/etc/profile
~/.profile
~/.bashrc

이런 파일들을 찾아보고 어떤 alias가 걸려있는지 확인해보는게 어떨까요?

혹시 시간 여유가 있으시다면 /var/log 쪽을 둘러보시는 것도 괜찮을 듯 싶습니다.

별거 없을 것 같지만요. :)

참고로 rootkit이 설치되어 있으면 그 시스템으로 점검하기는 어렵습니다. ls며 ps며 뭐든 변조되어 있을 수 있거든요.

DefaultX의 이미지

막눈이라 그런지 알려주신 파일들 살펴봐도 특별한건 눈에 띄이지 않는군요

일단 백업부터 받아야겠습니다

좋은 명절 되세요.. ^^

Now Starting ....

cdpark의 이미지

i9977 wrote:
구정 이후에나 답을 볼 줄 알았는데 이렇게 빨리 알려주시다니 감사합니다
해킹관련된 내용은 아닌가 보군요

좋은 명절 되시고, 복 마니마니 받으세요..^^

해킹이라는데 100원 겁니다...

rootkit이 깔리면서 ls binary가 바뀐거죠. 예전에는 --show-control-chars 옵션을 이해하는 것이다가 이걸 이해하지 못하는 녀석으로...

ps/ls/passwd/login 등의 프로그램이 rootkit이 처음 공격하는 대상입니다.

chkrootkit 프로그램 등으로 검사해보세요. http://www.chkrootkit.org/

그리고 주요 보안패치는 꼬박꼬박 까시고요. 한번 침입당한 컴퓨터는 백업 후에 OS를 재설치하시길 권합니다.

Prentice의 이미지

해킹이라는 데에 "제 링크란에 원하시는 링크 하나를 원하시는 링크 제목으로 한달 이상 걸 권리"를 겁니다.

DefaultX의 이미지

chkrootkit 으로 체크해 보니 이미 감염이된 것 같습니다

[chkrootkit-0.44]# ./chkrootkit
:
Checking `ifconfig'... INFECTED
Checking `sshd'... /usr/bin/strings: Warning: '/' is not an ordinary file
not infected
Searching for t0rn's v8 defaults... Possible t0rn v8 \(or variation\) rootkit installed
Searching for suspicious files and dirs, it may take a while...
/usr/lib/perl5/5.6.1/i686-linux/.packlist /usr/lib/perl5/site_perl/5.6.1/i686-linux/auto/MIME/Base64/.packlist /usr/lib/perl5/site_perl/5.6.1/i686-linux/auto/Mail/.packlist
Searching for Showtee... Warning: Possible Showtee Rootkit installed
Checking `lkm'... You have 1 process hidden for readdir command
You have 3 process hidden for ps command
Warning: Possible LKM Trojan installed
:
:

이제 어떻게 해야할까요?
참 난감합니다.. ㅠ.ㅠ

Now Starting ....

익명 사용자의 이미지

자료 백업 받으시고 밀고 다시 까시는것이 최고 입니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.