이것은 우분투 8.04 서버를 실행하는 서버입니다.
# ls
-bash: /bin/ls: No such file or directory
# /bin/ls
-bash: /bin/ls: No such file or directory
# stat /bin/ls
File: `/bin/ls'
Size: 39696 Blocks: 80 IO Block: 4096 regular file
Device: 803h/2051d Inode: 1073910881 Links: 1
Access: (0755/-rwxr-xr-x) Uid: ( 122/ UNKNOWN) Gid: ( 114/Debian-exim)
Access: 2008-06-05 15:07:22.491486000 -0700
Modify: 2008-04-03 23:44:23.000000000 -0700
Change: 2009-05-21 07:42:45.715736917 -0700
#:/bin# dd if=/bin/ls of=/dev/null
77+1 records in
77+1 records out
39696 bytes (40 kB) copied, 0.000157908 s, 251 MB
이상한 GID와 UID를 어떻게 얻었는지 전혀 알지 못합니다.
나는 최근 보안 허점을 해결하기 위해 우분투 NTP 업데이트를 수행했습니다.
업데이트 : 방금 / bin / netstat에 동일한 문제가 있음을 알았습니다.
업데이트 : 내가 뿌리 내리고 rkhunter를 실행 한 것으로 보이며 키트를 찾았습니다 ...