본문 바로가기

FTZ. System Hacking

(10)
ftz.시스템 해킹 테크닉(level4) - xinetd 백도어 먼저, hint를 살펴보자 . "누군가 /etc/xinetd.d/에 백도어를 심어놓았다.!" 라는 메시지가 나온다. 우선 xinted 데몬에 대해 알아보자 ▶ 리눅스 시스템의 부팅 순서 1) 부트 로더(Grub) 실행 2) 커널 이미지 메모리 로딩 3) /etc/inittab 파일에 있는 내용 중 선택된 모드로 init 프로세스 실행 4) xinted 데몬에 의한 네트워크 데몬 가동 5) 부팅 완료 ---> xinted 데몬은 자동으로 서비스를 구동한다. xinted는 네트워크 데몬으로서, 네트워크 데몬이란 FTP, 텔넷, SSH, 아파치 등과 같은 네트워크 통신을 위한 데몬이다. ▶ xinted 데몬의 설정구조 : /etc/xinetd.conf (글로벌 설정) # instances = 60 : xint..
시스템 해킹 테크닉(1) - 리눅스 관련 기본 ▶ 리눅스 루트 디렉토리와 하위 디렉토리의 설명 각각의 디렉토리의 역할에 대해 간단히 알아보자. (1) bin : 이곳에는 가장 필수적인 리눅스 실행 파일들이 들어가 있다. (2) boot : 리눅스 부탕 관련 파일들과, 리눅스의 심장인 커널이란것이 들어있다. (3) dev : 이곳은 컴퓨터에 설치된 하드웨어에 관한 정보들이 파일 형태로 저장되어 있다. (4) etc : 많은 중요한 파일들이 이곳에 들어가 있다. 패스워드 파일, 쉐도우 파일, 그 외 대부분의 리눅스 설정 파일 (5) home : 일반 사용자들과 디렉토리가 들어가 있다. (6) lib : 많은 라이브러리 파일들이 들어가 있다. (7) mnt : mount 명령을 사용하여, 마운트 시킨 시디롬, 플로피 디스켓등이 들어가는 디렉토리다. (8)..