질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

큰일 났습니다 ㅠㅠ 데몬이....

작성자 정보

  • 관리자 작성
  • 작성일

컨텐츠 정보

본문

아마도 sendmail에서  relay가 제한없이 되도록 크랙된 것 같습니다.

sendmail 데몬자체가 크랙되었을 가능성이 90%이상일 것입니다.

따라서 기존의 sendmail 데몬은 더이상 사용을 못한다고 보시면 됩니다.
그리고, , sendmail은 재설치를 해야한다고 보시면됩니다.

그런 다음, ps, netstat -atp, 등으로 현재 실행되어 있는 프로세스를 모두 조사해 보십시요.

서버가 한번 크랙되었기 때문에 불필요한 프로세스가 돌고 있을 가능성이 많습니다.
특히 /tmp 디렉토리의 내용을 꼭 확인해 보십시요.
확인하실 때에는 ls -al /tmp   등과 같이 a옵션을 만드시 사용하시구요.
/tmp디렉토리에 쓸데없이 생성된 (특히 .(점)으로 시작하는 파일등) 파일이나 디렉토리들은 삭제하시면 됩니다.

사용하지 않는 대몬이면서 평소에 보지 못한 데몬이라면,
kill로 죽이시면 되구요.

건투를 빕니다.

 

멍그 님의 글



센드메일 데몬 지금 죽여 놓은 상태 인데요.....

데몬 올리기만 하면 메일 발송이 쭈루룩~~....

제로보드 통해서 웹해킹 당한건지...

apache 로그 보면 wget 이란 단어가 안찾아 져요...로그도 다 지운거 같고...

/var/log/message 용량이 500메가 입니다..

지금 다시 sendmail 띄우면 또로그 막 쌓여요...

당장 어찌 해야 할지를 모르겠어요...

어디에 파일이 숨어 잇는지 어떻게 찾나요???




 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,134 명
  • 현재 강좌수 :  36,188 개
  • 현재 접속자 :  265 명