질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

보안툴사용후 이런 결과 - 걱정해야 하나요?

작성자 정보

  • 보안툴사용후 작성
  • 작성일

컨텐츠 정보

본문

홍석범님의 보안관련 명강의를 듣고 root킷 검출 툴을 돌려보았습니다. 근데 걱정스런 결과가 좀 나와서 여기 선배님들께 이렇게 여쭙습니다. (사용하는 OS는 센트OS 5.0입니다.)

rkhunter를 돌린 결과입니다. 이중 이상한 놈들만 골라서 보여드리면 다음과 같습니다.
rootkit은 없다고 나오는데요. 여섯개의 의심스런 파일이 발견되었다고 하네요.
제가 해킹당한 걸까요. 워닝이 좀 떠서 말입니다. 무지 걱정되네요. 선배님들 함 봐주세요

==========================================================================
  Performing file properties checks
    Checking for prerequisites                               [ Warning ]
    /usr/bin/GET                                             [ Warning ]
    /usr/bin/groups                                          [ Warning ]
    /usr/bin/ldd                                             [ Warning ]
    /usr/bin/whatis                                          [ Warning ]
    /sbin/ifdown                                             [ Warning ]
    /sbin/ifup                                               [ Warning ]

  Performing filesystem checks
    Checking /dev for suspicious file types                  [ None found ]
    Checking for hidden files and directories                [ Warning ]
 Warning: Hidden directory found: /dev/.udev
 Warning: Hidden file found: /usr/share/man/man1/..1.gz: gzip compressed data, from Unix, max compression

==========================================================================
File properties checks...
Required commands check failed
Files checked: 128
Suspect files: 6

해보니까 .udev 디렉토리를 보니까 해킹디렉토리 같아보이지는 않던데....
하도 걱정되서, 하는김에 chkrootkit의 chkproc도 돌려보았습니다. 이런 결과가 나오는데요. 이것도 함 봐주세요

[root@www chkrootkit-0.47]# ./chkproc -v
PID  2611(/proc/2611): not in readdir output
PID  2611: not in ps output  => lrwxrwxrwx   1 root root 0  9월 28 16:40 exe -> /sbin/auditd

PID  2893(/proc/2893): not in readdir output
PID  2893: not in ps output => lrwxrwxrwx   1 root root 0  9월 28 16:42 exe -> /usr/sbin/pcscd

PID  2953(/proc/2953, 4, 7, 8 모두) => lrwxrwxrwx   1 root root 0  9월 28 16:41 exe -> /usr/sbin/automount

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,150 명
  • 현재 강좌수 :  36,432 개
  • 현재 접속자 :  273 명