질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

백도어가 검출되었다고 합니다.

작성자 정보

  • 정희선 작성
  • 작성일

컨텐츠 정보

본문

[root@localhost chkrootkit-0.47]# ./chkrootkit -q
Checking `ifconfig'... INFECTED
/etc/ld.so.hash
Possible t0rn v8 (or variation) rootkit installed

/usr/lib/perl5/5.8.5/i386-linux-thread-multi/.packlist

Warning: Possible Showtee Rootkit installed
 /usr/include/file.h /usr/include/proc.h
Possible ShKit rootkit installed
You have     4 process hidden for readdir command
You have     6 process hidden for ps command
chkproc: Warning: Possible LKM Trojan installed

이렇게 나왔습니다. 각종 문서를 참조하는데... 어떡해야 될 지를 모르겠습니다.리눅스서버보안관리실무에서도 네트워크 차단하여 변조된 파일을 원본파일로 교체해야 한다고 하는데... 그냥 손놓고 있습니다.

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,037 명
  • 현재 강좌수 :  35,805 개
  • 현재 접속자 :  156 명