리눅스 분류
해킹당한것 같은데..어떻게 해야될지 모르겠습니다.
작성자 정보
- dduckk 작성
- 작성일
컨텐츠 정보
- 2,877 조회
- 0 추천
- 목록
본문
몇 달전에 서버관리 유틸리티를 설치를 했습니다..
그런데 매일 제 메일로 점검 내용이 오는데..몇일전부터
백도어 검출
-rw-r--r-- 1 root root 195 7월 17 23:34 /dev/saux
Root 소유 SetUid 추가 발견
이런식으로 나옵니다.
/dev/saux 파일을 지워줬는데도..매일 다시 생기네요..
그리고 몇일전에는 서버 호스팅업체에서 해킹당한것 같다고 연락이 왔었구요.
어떻게 처리해야될지 도저히 모르겠고 무엇을 어디서 부터 손대야 할지도 모르겠습니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.