해킹 고수님들 이것좀 봐주시고 도움좀 부탁드립니다.
글쓴이: kimyh / 작성시간: 목, 2005/08/11 - 12:43오후
어느날 갑자기 디비가 몽땅 날라가 확인해보니 해킹된것 같더군요.
그래서 rpm -qf /bin/ls 확인해보니
coreutils-4.5.3-19 라고 나오더군요.
그래서 화일변조유무를 확인하고자 rpm -V coreutils 해보니
S.5..UG. /bin/ls
S.5..UG. /usr/bin/dir
S.5..UG. /usr/bin/md5sum
라고 나온걸 보면 3개의 화일이 싸이즈, 유저 그룹이 변경 된것 같더군요.
씨스템을 다시깔 형편도 못되고 하여 새로운 다른 서버에 버전이
또같은 레드햇 9가 깔려운용중인데 다른 이서버는 정상입니다.
그래서 다른 서버에서 위의 3개의 화일을 다운받아 해킹당한 이 서버에 덮어
씨우기로 깔고 싶은데 괜찬은지요?
그리고 위의 화일들이 유저와 그룹이 root 에서 501과 leesh로 변경되어 있
습니다.
참고로 leesh는 저의 계정입니다.
그래서 chown root ls 라고 입력해도 유저와 그룹이 변경되지 않는데 왜 그
런가요?
고수님들 살펴주시고 도움좀 바랍니다
Forums:
비슷한 사양이라면 덮어쓰기가 가능할겁니다.chown은[code
비슷한 사양이라면 덮어쓰기가 가능할겁니다.
chown은
# chown root:root /bin/ls
형태로 변환시켜보세요.
------------------------------
좋은 하루 되세요.
댓글 달기