센드메일 및 루트킷 결과... 좀봐주세요
작성자 정보
- 김기반 작성
- 작성일
컨텐츠 정보
- 1,831 조회
- 0 추천
- 목록
본문
1. 아래처럼 분명 내가 루트로 접속해서 프로세스를 거의 1분간격으로 보고있는데도 sendmail 이
수시로 이용되고 있습니다. 무엇을 점검하고 무엇을 조치해야 하나요?
[root@www bin]# ps -aux
nobody 23105 0.0 0.8 4208 2152 ? S 16:41 0:00 /usr/local/apache/bin/httpd
root 23152 0.1 0.5 2644 1520 ? S 16:42 0:00 sendmail: ./i577gNq23144 mx2.hotma
nobody 23178 0.1 0.8 4220 2156 ? S 16:42 0:00 /usr/local/apache/bin/httpd
nobody 23182 0.2 0.8 4248 2312 ? S 16:42 0:00 /usr/local/apache/bin/httpd
nobody 23184 0.1 0.8 4228 2300 ? S 16:42 0:00 /usr/local/apache/bin/httpd
root 23193 0.0 0.5 2596 1432 ? S 16:42 0:00 sendmail: ./i577gmv23189 mx4.hanma
nobody 23218 2.1 0.9 3472 2536 ? S 16:43 0:00 perl -U /home/users/cncdesign/base
root 23219 0.3 0.5 2568 1360 ? S 16:43 0:00 /usr/sbin/sendmail -t
root 23228 0.1 0.5 2628 1508 ? S 16:43 0:00 sendmail: ./i577h5U23224 mx0.netia
nobody 23234 0.0 0.9 3488 2556 ? S 16:43 0:00 perl -U /home/users/jukisalki/tech
root 23235 0.0 0.5 2576 1384 ? S 16:43 0:00 /usr/sbin/sendmail -t
root 23236 0.0 0.3 2556 868 pts/1 R 16:43 0:00 ps -aux
root 23237 0.0 0.5 2584 1388 ? R 16:43 0:00 /usr/sbin/sendmail -t
2. 아래 내용은 chkrootkit 으로 점검한 내용중에 이상징후가 있는 부분입니다. 어떻게 처리하면 될까요?
Checking `lkm'... You have 6 process hidden for readdir command
You have 6 process hidden for ps command
Warning: Possible LKM Trojan installed
Checking `rexedcs'... not found
Checking `sniffer'... /proc/6/fd: 허가 거부됨
eth0: not promisc and no PF_PACKET sockets
Checking `w55808'... not infected
Checking `wted'... nothing deleted
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... nothing deleted
[root@www chkrootkit-0.43]#
답답합니다.
관련자료
-
이전
-
다음