질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

콘솔에 이상한 화면이 있고, 접속이 안됩니다. (수정)

작성자 정보

  • 애화몽 작성
  • 작성일

컨텐츠 정보

본문

어제에 이어서 질문을 올리는 초보입니다.
ssh brute force 시도에 대한 많은 글이 있네요. 검색을 먼저 하도록 하겠습니다.
(가끔은 뭘 검색해야할지 난감할 때도 있습니다. 지금처럼요)
원격에서 접속이 되지 않아서 콘솔을 보니 다음과 같은 화면이 있어 질문 올립니다.
===================================================================
hdb: packet command error: status=0x51 { DriveReady SeekComplete Error }
hdb: packet command error: error=0x50
ATAPI device hdb:
     Error: Illegal request -- (Sense key=0x05)
     Invalid field in command packet -- (asc=0x24, ascq=0x00)
     The failed Start/Stop Unit" packet command was:
     "1b 00 00 00 03 00 00 00 00 00 00 00 "
     Error in command packet byte 4 bit 0
hdb: packet command error: status=0x51 { DriveReady SeekComplete Error }
hdb: packet command error: error=0x50
ATAPI device hdb:
     Error: Illegal request -- (Sense key=0x05)
     Invalid field in command packet -- (asc=0x24, ascq=0x00)
     The failed Start/Stop Unit" packet command was:
     "1b 00 00 00 03 00 00 00 00 00 00 00 "
     Error in command packet byte 4 bit 0
===================================================================    
(화면 캡처를 할 줄 몰라서 이렇게 화면보고 직접 입력했습니다.)
이렇게 같은 메세지가 계속 반복해서 나온듯 합니다.
화면이 위로 올라가지 않아서 확인하지는 못했지만 한 화면에 약3번 정도 반복되어 있습니다.
또한 Sense로 검색해서 알아낸 chkrootkit를 설치 실행한 결과입니다.
===================================================================     [root@ns /usr/local/chkrootkit-0.17 2]# ./chkrootkit
Checking `chfn'...Not vulnerable
Checking `chsh'...Not vulnerable
Checking `cron'...which: no cron in (/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/bi
n:/usr/local/sbin:/usr/bin/X11:/usr/X11R6/bin:/usr/local/mysql/bin)
NOT TESTED
Checking `sshd'...Not vulnerable
Checking `du'...Not vulnerable
Checking `find'...Not vulnerable
Checking `fingerd'...which: no fingerd in (/bin:/sbin:/usr/bin:/usr/sbin:/usr/lo
cal/bin:/usr/local/sbin:/usr/bin/X11:/usr/X11R6/bin:/usr/local/mysql/bin)
Not vulnerable
Checking `su'...Not vulnerable
Checking `ifconfig'...Not vulnerable
Checking `inetd'...which: no inetd in (/bin:/sbin:/usr/bin:/usr/sbin:/usr/local/
bin:/usr/local/sbin:/usr/bin/X11:/usr/X11R6/bin:/usr/local/mysql/bin)
NOT TESTED
Checking `killall'...Not vulnerable
Checking `login'...Not vulnerable
Checking `ls'...Not vulnerable
Checking `netstat'...Not vulnerable
Checking `passwd'...NOT TESTED
Checking `pidof'...Not vulnerable
Checking `ps'...Not vulnerable
Checking `rshd'...INFECTED
Checking `syslogd'...Not vulnerable
Checking `tcpd'...grep: /etc/inetd.conf: No such file or directory
NOT TESTED
Checking `top'...Not vulnerable
Checking `telnetd'...which: no telnetd in (/bin:/sbin:/usr/bin:/usr/sbin:/usr/lo
cal/bin:/usr/local/sbin:/usr/bin/X11:/usr/X11R6/bin:/usr/local/mysql/bin)
Not vulnerable
Checking `bindshell'...Not vulnerable
Checking `z2'...unable to open lastlog-file /var/adm/lastlog
Checking `wted'...Nothing deleted
Checking `sniffer'...
eth0 is not promisc
Checking `aliens'...No suspect files
Searching for sniffer's logs, please wait MANY minutes...Nothing found
Searching for t0rn's default files and dirs ...Nothing found
Checking `lkm'...You have    60 process hidden for readdir command
You have    60 process hidden for ps command
Warning: Possible LKM Trojan instaled
[root@ns /usr/local/chkrootkit-0.17 3]# ./chkproc -v
You have    60 process hidden for readdir command
You have    60 process hidden for ps command
[root@ns /usr/local/chkrootkit-0.17 4]#===================================================================    
제가 구축한 서버는 Red Hat Linux release 9 Linux version 2.4.20-8 입니다.
또한
# find / -name rshd -exec ls -l {} ;
이렇게 하면 아무것도 나오는게 없습니다.

# ps -ef | grep rshd
역시 검색이 되지 않습니다.

대처법을 몰라 답답합니다.

답변 부탁드립니다.

전 이것저것 삽질을 계속 해봐야 겠습니다.

8월의 마지막 날입니다. 마무리 잘 하시길 바랍니다.

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,292 명
  • 현재 강좌수 :  36,959 개
  • 현재 접속자 :  486 명