리눅스 분류
lkm 모듈 삭제하는 방법 문의
작성자 정보
- 강승진 작성
- 작성일
컨텐츠 정보
- 1,774 조회
- 0 추천
- 목록
본문
chkrootkit 을 하면 다음과 같은 메시지가 나옵니다.
Checking `lkm'... You have 2 process hidden for ps command
한컴 3.1 advanced Server 전체설치입니다..
chkproc -v 로 보면 2개의 프로세서의 pid 가 나오는데요..
kill 하고 나서 하고 chkproc -v 해보면 아무것도 안나오는데
kstat -M (모든 모듈출력)이나
kstat -P (모든 프로세서출력)등으로
모듈백도어를 찾으셔서
etc/rc.d/rc.sysinit, cron 테이블 등을 찾아서
제거하신후 리부팅 하면 된다는데..
아무리 찾아봐도 kstat라는 명령어나 rpm, 관련된 소스를
찾을 수 없어서 말입니다..
lkm 모듈을 찾아서 삭제를 하고 싶은데..
방법을 아시는 고수님의 조언을 꼭! 부탁드립니다..
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.