[투닥]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) : RH 7.3
>- 커널버전(옵션) : 2.4.31
>- 데몬버전(예:apache 1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타) : 컴파일
>-----------------------------------------
>
>[root@www2 chkrootkit-0.45]# ./chkrootkit | grep -v not
>ROOTDIR is `/'
>Checking `aliens'... no suspect files
>Searching for suspicious files and dirs, it may take a while...
>/usr/lib/perl5/5.6.1/i386-linux/.packlist /usr/lib/perl5/site_perl/5.6.1/i386-linux/auto/HTML/Parser/.packlist
>
>warning, got bogus tcp line.
>warning, got bogus tcp line.
>warning, got bogus tcp line.
>ps: error: Thread display not implemented.
>usage: ps -[Unix98 options]
> ps [BSD-style options]
> ps --[GNU-style long options]
> ps --help for a command summary
>OooPS!
>Checking `lkm'... chkproc: Warning: Possible LKM Trojan installed
>/proc/16553/fd/1513: No such file or directory
>/proc/18781/fd: No such file or directory
>[root@www2 chkrootkit-0.45]#
>
>LKM이라는 트로이가 깔려 있을것 같다는것 같은데..
>정확한 메세지가 안나오니.. 잘 모르겠네요.
>거참... 정확히 무슨 무슨 문제가 있는건지 짚어 주시겠습니까?
========================================
의심나는 프로세스가 있는지 그리고 포트가 열려있는지도 확인해보세요. |