해킹당하면...ㅜㅜ;

godssson의 이미지

끼야...
kldp bbs를 매일 좋은 자료를 찾는 곳으로만 쓰다가
처음으로 글을 남겨보는군요 :)

하도 어이없고 짜증나서 넋두리 좀 하려구요.ㅜㅜ

리눅스한지 아주 조금 됐구요..거의 초보예요...
APM설치가이드. proftpd설치가이드 보고....
컴에 apm,proftpd깔고...(ssh는 FC4까니 있더군요 :) )
해서 멀리다가 콕! 박아 놓고 학교에서
ssh로 여러가지 해보고 있었는데...
끄고 다시 키려니 root암호가 바뀌어 있더군요.... :oops:
뭔가 이상이 있는걸게야 하고...일반계정으로 들어가려하니.
그것도 바뀌어 있더군요.... :oops:
다행히 root로 접속이 아직 끝기지 않은 창이 있어서
부랴부랴 암호를 바꾸고 reboot 했습니다...
(할수 있는게 그것밖에.. :cry: )
(아....어렴풋이 w 라는 명령어가 접속자를 볼수 있다고 한것
같아서 쳐보았으나..저밖에 없더군요.. :cry: )

그래서 다시 켜진후 바뀐 root암호를 쳐서 들어가려하니
이미 다시 바뀌어져 있더군요... :oops:
ㅜㅜ;

흑..도대체 초심자가 서버좀 돌려보겠다는데 왜그렇게
뚫지 못해 안달인지..ㅜㅜ
보안 허술한건 당연하고..ㅜㅜ

이럴때 대충 뭐 어떻게 막을수 있는 방법이 없을까요??
(지금 서버를 꺼놓은 상태입니다...=ㅂ=)
아..정말 답답합니다....
서버컴 다시 밀고 다시 깔아야 하나....ㅜㅜ;

QnA에는 올리기가 좀 그래서 자유게시판에 올려봅니다..ㅜㅜ;
고수님들의 조언좀 부탁 드립니다.. :)

끝까지 읽어주셔서 감사합니다.^^
이만..

p.s : 현재저의 상황...
ls,cp,mv,rm,mount,vi 등..
기본명령어만 알고 리눅스 몇번 깔아봤습니다.
서버를 돌려보고 싶은 마음에
부랴부랴 가이드만 찾아서 깔기만 한 상황입니다.
컴은 cpu 500 , ram 256 ,40G
대략 이정도구요.. FC4 깔았습니다.
ISP는 kt구요..ip공유기 사용해서 서버 돌렸습니다.
열어 놓은것은 http,ftp,ssh 3개구요. 모두 기본포트로...
(담부터는 다른 포트로 해야겠어요..ㅠㅠ)
proftpd는 깔기만 했는데 설정 못해서 접속도 안됐습니다.
(이게 문제인가..)
ssh는 기본적으로 깔려있더군요..체크안한것 같았는데;;

너무 주저리 주저리 썼네요..ㅜㅜ;

sodomau의 이미지

다시 까시는게 가장 좋을 듯 하네요.

루트킷이나 백도어같은게 깔려 있을텐데

알려진거 아니면 다 잡아내기도 어렵습니다.