리눅스 서버에 누군가 침입을 해서 백도어를 만들었다고 생각된다면 먼저 setuid, setgid를 점검해야 겠죠.
자주 사용하는 find 명령을 이용하는 방법이 있습니다.
# find / -type f -perm +6000 -ls
라고 해보세요. 퍼미션이 6000인 모든 파일에 대해 상세 정보를 출력하는 형태로써 수상한 파일을 발견하는데 유용합니다.
수상한 파일이 있다면 삭제하거나,
# chmod -s 파일명
으로 setuid, setgid를 해제하면 되겠죠.
Posted by 홍반장