안녕하세요. 제가 관리하는 서버에 httpdse 라는 프로세스가 자꾸 생성되어 정상 httpd 서비스가 불가능하게 되네요 해킹당한듯한데- 지금으로서는 재설치하는것이 시간상 제한되서 찾아서 없애고 싶은 심정입니다. 같은 방법으로 당하신분 계시면 도움 부탁드립니다.
/proc/(그 프로세스의 pid)/cwd가 어디로 링크됐는지 살펴보세요. 그리고 그 디렉토리가 왜 뚫렸는지 살펴보세요.
제 경우엔 여러 계정이 업로드를 해야 하는 디렉토리라 아무나 쓸 수 있게 해놨는데 거기에 파일을 올려놨더군요. -_-;
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
/proc을 살펴서 어디서 실행되는지 보세요.
/proc/(그 프로세스의 pid)/cwd가 어디로 링크됐는지 살펴보세요. 그리고 그 디렉토리가 왜 뚫렸는지 살펴보세요.
제 경우엔 여러 계정이 업로드를 해야 하는 디렉토리라 아무나 쓸 수 있게 해놨는데 거기에 파일을 올려놨더군요. -_-;
댓글 달기