센드메일 및 루트킷 결과... 좀봐주세요
작성자 정보
- -505^- 작성
- 작성일
컨텐츠 정보
- 1,999 조회
- 0 추천
- 목록
본문
1. 번째는
sendmail 이 현재 릴레이기능 활성 으로 인해서 메일을 중계역활을 하고있습니다.
차단하실려면 /etc/mail/relay-domains 등록 하세요
참고 http://superuser.co.kr/sendmail/relay-domains.htm
2. 아래 내용은 chkrootkit 으로 점검한 내용중에 이상징후가 있는 부분입니다. 어떻게 처리하면 될까요?
Checking `lkm'... You have 6 process hidden for readdir command
You have 6 process hidden for ps command
Warning: Possible LKM Trojan installed <=backdoor 확인 하시구
Checking `rexedcs'... not found
Checking `sniffer'... /proc/6/fd: 허가 거부됨
eth0: not promisc and no PF_PACKET sockets <= 스누핑 체킹 해보세여
Checking `w55808'... not infected
Checking `wted'... nothing deleted
Checking `scalper'... not infected
Checking `slapper'... not infected
Checking `z2'... nothing deleted
[root@www chkrootkit-0.43]#
관련자료
-
이전
-
다음