torn v8 이라는 rootkit에 대한 설명 부탁드립니다.
글쓴이: blna999 / 작성시간: 화, 2005/05/10 - 1:54오전
redhat 9으로 웹서버를 돌리고 있습니다.
갑자기 시스템 명령어들이 바뀌어서 chkrootkit으로 조사해보니, torn v8이라는 rootkit으로 크래킹당해 있더군요.
저희 서버는 아파치, php, mysql, ssh등을 실행하고 있습니다. ftp는 닫혀있구요.
어떤 경로로 크랙킹됐는지 알아낼 수 있는 방법은 어떤것이 있나요?
Forums:
www.niser.org.my/resources/rootkit.pdf
www.niser.org.my/resources/rootkit.pdf
위문서를 한번 참고해 보세요.t0rn(또는 tOrn)이라는 녀석이 어떻게 설치가 되는지에
대한 간단한 방법이 있는것 같네요.
ssh포트를 이용하는 것 같은데 root의 암호를 일반적인것 보다는 조금 어려운 것으로
(예를 들자면 스페이스나 '.'등을 이용한 Password...) 바꾸는것이 좋을 것 같네요.
------------------------------
좋은 하루 되세요.
댓글 달기