급한상황입니다. 빨리좀 바주세요. ps를 사용해도 프로세서가 보
글쓴이: pkduk20 / 작성시간: 월, 2005/09/26 - 1:50오전
갑자기 해킹이 들어와서 뚤렸습니다..
확인을 해보니 다른 쪽 네트워크로 22번 무작위 대입을 시도하더군요..그래서 로그아웃시키고 실행파일 찾아 삭제를 했습니다..
그런데 문제는 아무리 뒤져봐도 프로세서 PID를 알수 없다는 것입니다..
ps aux나 top등을 사용해도 나오지도 않고
netstat -anp를 사용해도 전혀 보이지 않습니다..
이럴때는 어떻게 해야되는지좀 알려주세요..
제부팅을 하고 싶지만 운영을 하고 있는 서버라 제부팅도 못합니다..
Forums:
netstat -anp 명령은 루트 권한으로 내리셨겠죠?
netstat -anp 명령은 루트 권한으로 내리셨겠죠?
----
http://nohmad.tumblr.com/
chkrootkit 을 설치해서 주요 커맨드가 위변조 되지 않았는지를 확
chkrootkit 을 설치해서 주요 커맨드가 위변조 되지 않았는지를 확인한 후 변조되었다면... 그 커맨드가 속한 패키지를 재설치한 후 얼른 데이타를 백업하고... os 를 재설치하는 작업이 필요하지 않을까 싶습니다 :)
오랫동안 꿈을 그리는 사람은 그 꿈을 닮아간다...
http://mytears.org ~(~_~)~
나 한줄기 바람처럼..
답변 감사드립니다.
삭제하고 어느정도 시간이지난뒤 세션수가 감소하더군요.
이런 시간에 답변 감사드립니다. :D
댓글 달기