질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

rkhunter를 돌린 결과..

작성자 정보

  • 전양백 작성
  • 작성일

컨텐츠 정보

본문

* Filesystem checks
   Checking /dev for suspicious files...                      [ OK ]
   Scanning for hidden files...                               [ Warning! ]
---------------
 /etc/.pwd.lock
/etc/.java
---------------
Please inspect:  /etc/.java (directory)

[Press <ENTER> to continue]

 

Application advisories
* Application scan
   Checking Apache2 modules ...                               [ Not found ]
   Checking Apache configuration ...                          [ OK ]

* Application version scan
   - GnuPG 1.2.1                                              [ Old or patched version ]
   - OpenSSL 0.9.7a                                           [ Old or patched version ]
   - Procmail MTA 3.22                                        [ OK ]
   - ProFTPd 1.2.10                                           [ OK ]
   - OpenSSH 3.5p1                                            [ Old or patched version ]

 

Security advisories
* Check: Groups and Accounts
   Searching for /etc/passwd...                               [ Found ]
   Checking users with UID '0' (root)...                      [ Warning! (some users in root group) ]
    info: adri4n:0

위에 빨간 글씨가 나왔습니다...해킹당한건가요?? 전 완전초보여서 .....

관련자료

댓글 1

노권수님의 댓글

  • 노권수
  • 작성일
위에 보면 해킹은 아니고 경고성 맨트로 보시면 됩니다.
무결성 체크 프로그램등 기타 프로그램등도 위와 비스므래한 결과를 받아보실 수 있습니다.

첫번째는 /etc 디렉토리에 숨김파일이 있으니 점검해보란 얘기이고
두번째는 info 계정의 그룹이 루트이니 점검하란 얘기로 보입니다.

첫번째는 숨김파일을 조사하여 이상유무를 체크하고
두번재는 info 계정의 그룹이 루트이니 지우든가 변경하든가, 정상적인 거라면 놔둬도 되겠지요.

공지사항


뉴스광장


  • 현재 회원수 :  60,056 명
  • 현재 강좌수 :  35,908 개
  • 현재 접속자 :  193 명