리눅스 분류
큰일 났습니다 ㅠㅠ 데몬이....
작성자 정보
- 관리자 작성
- 작성일
컨텐츠 정보
- 1,908 조회
- 0 추천
- 목록
본문
아마도 sendmail에서 relay가 제한없이 되도록 크랙된 것 같습니다.
sendmail 데몬자체가 크랙되었을 가능성이 90%이상일 것입니다.
따라서 기존의 sendmail 데몬은 더이상 사용을 못한다고 보시면 됩니다.
그리고, , sendmail은 재설치를 해야한다고 보시면됩니다.
그런 다음, ps, netstat -atp, 등으로 현재 실행되어 있는 프로세스를 모두 조사해 보십시요.
서버가 한번 크랙되었기 때문에 불필요한 프로세스가 돌고 있을 가능성이 많습니다.
특히 /tmp 디렉토리의 내용을 꼭 확인해 보십시요.
확인하실 때에는 ls -al /tmp 등과 같이 a옵션을 만드시 사용하시구요.
/tmp디렉토리에 쓸데없이 생성된 (특히 .(점)으로 시작하는 파일등) 파일이나 디렉토리들은 삭제하시면 됩니다.
사용하지 않는 대몬이면서 평소에 보지 못한 데몬이라면,
kill로 죽이시면 되구요.
건투를 빕니다.
멍그 님의 글
센드메일 데몬 지금 죽여 놓은 상태 인데요.....
데몬 올리기만 하면 메일 발송이 쭈루룩~~....
제로보드 통해서 웹해킹 당한건지...
apache 로그 보면 wget 이란 단어가 안찾아 져요...로그도 다 지운거 같고...
/var/log/message 용량이 500메가 입니다..
지금 다시 sendmail 띄우면 또로그 막 쌓여요...
당장 어찌 해야 할지를 모르겠어요...
어디에 파일이 숨어 잇는지 어떻게 찾나요???
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.