124, 1/7 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   BLu2Scr22n
   [Æß] ¿©±â ¿Ã·Áµµ µÉÁö ¸ð¸£°ÚÁö¸¸ °£´ÜÇÑ ÇØÅ· Á¡°Ë¹ý ÀÔ´Ï´Ù..¤¾¤¾

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=1956 [º¹»ç]


°£´ÜÇÑ ÇØÅ· ¿©ºÎ Á¡°Ë¹ý

1. vi /var/log/messages È®ÀÎ

2. ls -alR /tmp ³ª ls -alR /var/tmp·Î /tmp µð·ºÅ丮ÀÇ ¼û°ÜÁø Æú´õ È®ÀÎ

3. /etc/passwd, /etc/shadowÆÄÀÏ È®ÀÎ
  /etc/passwd ÆÄÀÏ¿¡¼­ uid°¡ 0À̰ųª ºÒ¹ýÀûÀÎ »õ·Î¿î °èÁ¤ÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
  /etc/shadow ÆÄÀÏ¿¡¼­ ¾ÏÈ£°¡ ¾ø´Â °èÁ¤ÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.

4. ¿­¸° Æ÷Æ® È®ÀÎ
  ps -ef³ª netstat -anÀ¸·Î ÇöÀç ¿¬°áµÇ¾î ÀÖ´Â »óŸ¦ Á¡°ËÇÑ´Ù.
  nmapµîÀÇ ½ºÄµÇÁ·Î±×·¥À¸·Î ¿­¸°Æ÷Æ® È®ÀÎ
  lsof·Î È®ÀÎ(lsof´Â System¿¡¼­ µ¹¾Æ°¡´Â ¸ðµç Process¿¡ ÀÇÇؼ­ OpenµÈ ÆÄÀϵ鿡 ´ëÇÑ Á¤º¸¸¦ º¸¿©ÁÖ´Â ÇÁ·Î±×·¥)

5. rkhunter ¼³Ä¡
http://downloads.rootkit.nl/rkhunter-1.2.7.tar.gz
tar zxf rkhunter-1.2.7.tar.gz
cd rkhunter
./installer.sh
rkhunter -c

6. bind ¹öÀü È®ÀÎ
rpm -q bind

7. setuid³ª setgidÆÄÀÏ È®ÀÎ
setuid¸¦ °¡Áö´Â ½ÇÇà ÇÁ·Î±×·¥Àº ½ÇÇ൵Áß¿¡ ½´ÆÛÀ¯Àú(root)ÀÇ ±ÇÇÑÀ» °¡Áö°í ½ÇÇàµÇ¹Ç·Î find¸¦ ÀÌ¿ëÇÏ¿© setuid³ª setgid ÆÄÀÏÀÌ ÀÖ´ÂÁö È®ÀÎÇÑ´Ù.
  find / -user root -perm -4000 -print>suidlist
  find / -user root -perm -2000 -print>sgidlist

8. find /dev -type f -print
(/dev ¹Ø¿¡ ÀϹÝÆÄÀÏÀÌ ÀÖ´ÂÁö ãÀ½->¿ø·¡ dev¹Ø¿¡´Â ÀϹÝÈ­ÀÏÀÌ ÀÖÀ¸¸é ¾ÈµÊ)
* fc3 ÀÌÈÄ¿¡´Â /dev³»¿¡ /udev°ü·Ã ÆÄÀÏÀÌ Á¸ÀçÇÔ
9. rpm º¯Á¶ ¿©ºÎ üũ
rpm -Va | grep ^..5



*¹®Á¦°¡ µÇ°Å³ª ª´Ù¸é ÀÚ»è ÇÏ°Ú½À´Ï´Ù..^^

  Hit : 7760     Date : 2012/02/12 04:33



    
·çÀ̺ñ¶Ë °¨»çÇÕ´Ï´Ù 2012/02/12  
davidprestun °¨»çÇÕ´Ï´Ù^^ 2012/02/16  
124   ¸®´ª½º ±âº»¸í·É¾î~[6]     chlckdghsla
10/14 54182
  [Æß] ¿©±â ¿Ã·Áµµ µÉÁö ¸ð¸£°ÚÁö¸¸ °£´ÜÇÑ ÇØÅ· Á¡°Ë¹ý ÀÔ´Ï´Ù..¤¾¤¾[2]     BLu2Scr22n
02/12 7759
122   ¡áHDD (ÇÏµå µð½ºÅ©) Layout ¼³Á¤[1]     BLu2Scr22n
01/24 6604
121   ¹éÆ®·¢ÀÇÁ¤¼® Á¦2-1°­[5]     ÀÎõÇØÄ¿
01/21 13500
120   °£´ÜÇÑ vi editor »ç¿ë¹ý[5]     sehkmg
01/16 8195
119   ftz Á¢¼ÓÀÌ ¾ÈµÉ ¶§ ·ÎÄ÷ΠÁ¢¼ÓÇÒ¼ö ÀÖ´Â ½¬¿î ¹æ¹ý[9]     sehkmg
01/15 8451
118   [ÀÚÀÛ]Æ÷·»½ÄÀ»À§ÇÑNTFS±¸Á¶[2]     havu
01/11 12088
117   ftz ¼­¹ö ±¸ÃàÇغ¸±â[15]     ÆĶõ¹Ù´Ù
09/10 22482
116   [¸®´ª½º] ³ÊÈñµé FHS ¶ó°í ¾Æ´Ï? [1]     arsenalkim
08/30 8602
115   ³ëÁîÀÇ ÇØÄ¿½ºÄð ftzŽ¹æ±â trainer4 !!     xownsdk2
08/04 8327
114   find ¸í·É¾îÁß -perm ¿É¼Ç¿¡¼­ -,+ÀÇ Â÷ÀÌ[1]     ÆĶõ¹Ù´Ù
08/04 24747
113   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 1~8     »ç¿ëÁß
08/02 8642
112   ¸®´ª½º(9) ¸®´ª½º ¸í·É¾î 2. ÆÄÀÏ °ü·Ã ¸í·É¾î     »ç¿ëÁß
08/02 7876
111   À¯´Ð½º ÇØÅ·ÀÇ ±âº» SetUID[3]     wnstndp
07/25 7271
110   ¸®´ª½º °­Á µð½ºÅ©°ü¸®¸¦ À§ÇÑ Quota »ç¿ëÇϱ⠠   ºÎ·¯ÁøºÐÇÊ
03/25 7907
109   ¸®´ª½º°­Á sparc ¸®´ª½º ¼³Ä¡     ºÎ·¯ÁøºÐÇÊ
03/25 8750
108   ¸®´ª½º °­Á (·¹µåÇÞ ¸®´ª½º)[1]     ºÎ·¯ÁøºÐÇÊ
03/25 11257
107   ¾Æ vmware À» ¾î·Á¿ö ÇÏ´Â »ç¶÷ÀÌ ÀÖ³»¿ä ¤§¤§[3]     playground
03/06 7714
106   ÀÚÀ¯°­ÁÂ½Ç ³Ê¹« Ȳ·®Çؼ­ ÇãÁ²ÇÑ°Å Çϳª¸¸¿Ã¸³´Ï´Ù.[8]     rkdgh0112
02/11 6974
105   [ÀÚÀÛ]¸®´ª½º ¾ÐÃà ¸í·É Á¤¸®.[2]     williamlee
12/29 14483
[ÀÌÀü °Ë»ö]... 1 [2][3][4][5][6][7]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org