질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

[긴급] 해킹당한 것인가요?

작성자 정보

  • Gunman 작성
  • 작성일

컨텐츠 정보

본문

여차자차 다른것은 다 해보셨을것 같습니다.

움 공격을 하신양반이 아주 초보이시거나 -.- 아니면

평소 감정이 있으신분 같군요. 또는 막가파 이거나 죄송합니다.  

몇군데 소개 드리면 아래는 포렌식 관련 리눅스 BOOT CD 입니다.

http://www.linux-forensics.com/downloads.html

상기에 있는 BOOT CD를 이용해서 침해된 하드디스크를 마운트 하신다음

일반적인 복구 절차를 이용해 보시도록 하구요.

아래는 소잃고 외양간 고치기 향후 일어날수 있는 문제점에 대해서 잘 정리

해놓았더군요.

http://web.mit.edu/rhel-doc/4/RH-DOCS/rhel-sg-ko-4/index.html 

초보라하신다면 직접 분석해서 찾아내기가 쉽지 않을 껍니다.

국내에는 코코넛이나 인젠 인포섹외 많은 보안 컨설팅 회사가 있습니다.

침해된 하드디스크의 복원도 어느정도 가능합니다.

중요한것이라면.. 데이터 복구는 명정보기술이나 꼭 선전 하는것 같군요. ^^

이런곳에 의뢰를 하셔도 됩니다.

우선 포렌식 관련 스킬을 응용을 해야하고 mac time 분석및 로그분석 백도어분석 물론 다 지울생각으로 왔다면 ... -.-

움 예전에 windows에서 리눅스 파티션을 마운트 해서 파이널 데이터로 복구하는것을

본적이 있는것 같은데 확실치 않네요. 오래되서 그프로그램 이름이 생각이 않나네요

혹시 아시는분 있으시면 리플 달아주시면 고맙겠습니다.

몇몇참조 아래는 사고예방 차원입니다.

GUI 지원 다양한 분석툴제공

http://www.sleuthkit.org/sleuthkit/download.php

피해시스템 분석 경험을 가진 지원검색툴

http://www.porcupine.org/forensics/tct.html

 

 

 

 

 

 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,133 명
  • 현재 강좌수 :  36,170 개
  • 현재 접속자 :  497 명