본문 바로가기

공부/sis문제풀이

정보보호 기술 훈련장 관리방어 공간 4번문제

이 문제는 서버가 해킹을 당했는데 외부 침입자는 제거했으나
아직 서버내에서 해커가 잠입시킨 프로그램을 제거하지 못한 상태에서
백도어를 죽이라는 문제이다.

netstat -na 명령어와 ps -ef, lsof 를 사용해서 문제를 풀라고 나왔는데

그냥 ps 쳐보니 3개가 나왔다
그러니
ps
mserv
bash

이렇게 나오더라
뭐야 mserv 왠지 이상해
죽이니까 문제 해결
젠장 -_-;




lsof -p PSID
프로세스가 사용하고 있는 관련 파일 보기