ROOT 가 읽기 권한이 없을때!!
서버를 점검하다 이상한 파일이 발견되었습니다.
/sbin/init, shutdown, halt 이 세개의 파일입니다.
rkhunte 라는 프로그램을 돌려 확인해보니 읽기 권한이 없나고 나와 확인해보니.
root 권한으로도 아무 것도 할 수 없었습니다.
[root@demo root]# rpm -qif /sbin/init
Name : SysVinit Relocations: (not relocatable)
Version : 2.85 Vendor: Red Hat, Inc.
Release : 4.2 Build Date: 2004년 02월 06일 (금) 오전 06시 55분 12초
이 파일이 SysVinit 이란 패키지에 의해 설치가 되었다는 것을 확인하고 아래와 같이 변경여부를 확인해 보니
[root@demo root]# rpm -V SysVinit
..?..... /sbin/halt
..?..... /sbin/init
..?..... /sbin/shutdown
와 같이 세개의 파일이 변질 되었습니다.
[root@demo root]# lsattr /sbin/init
lsattr: Permission denied While reading flags on /sbin/init
와 같이 읽기 권한이 없습니다. 문론 cp, mv, rm 등의 명령도 사용할 수 가 없었고요.
이럴경우 어떻게 조치를 취해봐야 할런지..... help me~~ :(
이런말씀 드리기가
이런말씀 드리기가 참 뭣합니다만...
결국엔 OS 를 재설치 하셔야 될것 같습니다
Now Starting ....
댓글 달기