¸®´ª½º ±â¹Ý ºñÆ®ÄÚÀÎ ¸¶ÀÌ³Ê Å½»ö ¹æ¹ý

DeepSky   
   Á¶È¸ 2678   Ãßõ 0    

리눅스 환경에서 top 명령어로 확인해도 딱히 의심스러운 프로세스는 없습니다.

하지만 교내에서 비트코인 마이너가 검출되었다고 IP 차단을 진행합니다.


교내에서는 "교육사이버안전센터" 에서 지적사항이기 때문에 차단했다고 하는데...

윈도우라면 그냥 AV로 검색하겠는데, 리눅스 환경이라 막막합니다.


리눅스 환경에서 최소 마이너 계열만 탐지하는 프로그램이 있을까요?

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¸¶ÀÌ´×Àº ÇØ´ç ·ÎÄýýºÅÛ¿¡¼­ CPU³ª VGAºÎÇϸ¦ Á༭ ¿¬»êÇÏ°í °á°ú¸¦ ¸¶ÀÌ´× Ç® »çÀÌÆ®¿¡ Àü¼ÛÇÏ´Â ½ÄÀ¸·Î µ¹¾Æ°¥ÅÙµ¥, ¹æÈ­º®´Ü¿¡¼­ ƯÁ¤ Æ÷Æ®·Î °ËÃâÇÑ°Ô ¾Æ´Ò±î »ý°¢µµ µå³×¿ä. Æ÷Æ®¹øÈ£¸¦ ¾Ë·Á´Þ·¡¼­ netstat -antp µîÀÇ ¸í·É¾î·Î ƯÁ¤ Æ÷Æ®·Î ¼­ºñ½º°¡ ¿­·Á ÀÖ´ÂÁö üũÇϽô ¹æ¹ýµµ ÀÖÀ»°Í °°½À´Ï´Ù.
     
DeepSky 2020-02
À½, ƯÁ¤ Æ÷Æ®³ª ƯÁ¤ IP ÀÇ Àü¼ÛÀÌ °¨ÁöÇÏ´Â ¹æ¹ýÀ̶ó¸é Àϸ®°¡ Àְڳ׿ä.
À±°Ç 2020-02
topÀ¸·Î´Â cpu »ç¿ë·üÀÌ Àְųª ProcessID ³·Àº ¼øÀ¸·Î ¸î°³¸¸ º¸¿©ÁÖ´Ï
ÀÌ¹Ì Â÷´ÜÀÌ µÇ¾î¼­ ¸¶ÀÌ³Ê ÇÁ·Î¼¼½º°¡ ½¬°í ÀÖ´Â »óŶó¸é º¸±â ¾î·Æ½À´Ï´Ù.
ps ¸í·É¾î·Î Àüü ÇÁ·Î¼¼½º ¸ñ·ÏÀ» º¸½Ã°í
(Àüü ÇÁ·Î¼¼½º¸¦ º¸±âÀ§ÇÑ ¿©·¯ ¿É¼ÇµéÀÌ ÀÖ°ÚÁö¸¸, ¿¹¸¦ µé¾î  "ps ax")
Àǽɽº·¯¿î ÇÁ·Î¼¼½º¸¦ ã¾Æº¸½Ã±æ ¹Ù¶ø´Ï´Ù.

Âü°í·Î ¸¶À̳ʰ¡ ±ò·Á¼­ µ¹¾Æ°¥ Á¤µµ¶ó¸é ÀÌ¹Ì ±× ÄÄÇ»ÅÍ´Â ÇØÄ¿¿¡°Ô °ÅÀÇ ¸ðµç ±ÇÇÑÀÌ ³Ñ¾î°£ »óŶó°í º¸½Ã´Â°Ô....
¸¶ÀÌ³Ê ÇÁ·Î¼¼½º¸¦ ¼û±â±â À§ÇØ ¸¹Àº ±âº» À¯Æ¿¸®Æ¼µéÀÌ º¯Á¶µÇ¾î ÀÖÀ»¼öµµ ÀÖ½À´Ï´Ù.
ÀǽɵȴÀ ÇÁ·Î¼¼½º¸¦ ã¾Æ¼­ KillÇصµ ¾Æ¸¶ °è¼ÓÇؼ­ Á»ºñó·³ Àç½ÃÀÛ µÉ°Ì´Ï´Ù.

Ãßõµå¸®´Â ¹æ¹ýÀº Áß¿ä µ¥ÀÌÅÍ ¹é¾÷ÇϽðí À缳ġ¸¦....
     
DeepSky 2020-02
¿ª½Ã Æ÷¸ËÀÌ ½±°í Á¤È®ÇÑ(?) ¹æ¹ýÀÌ°Ú±º¿ä.
ÂùÀÌ 2020-02
netstat -anplt À¸·Î ¿ÜºÎ¿¡ ¿¬°á½ÃµµÇÏ´Â ÇÁ·Î¼¼½º¸¦ ã¾Æ º¸¼¼¿ä
     
DeepSky 2020-02
Ưº°È÷ °ËÃâµÇ´Â Æ÷Æ®´Â ¾ø½À´Ï´Ù. ¸î ÃÊÁÖ±â·Î ±æ°Ô °Ë»çÇØ¾ß ÇÏ´Â °É±î¿ä.
¸¶ÀÌ´×À» ºý½Ã°Ô Ç®·Î µ¹¸®¸é °É¸®±â ½¬¿ì´Ï ¾àÇÏ°Ô Æ¼¾È³ª°Ô µ¹¸°´Ù°í ÇÏ´øµ¥¿ä
°øÀ¯±â¿¡´Ù°¡ ±îÁö ¼³Ä¡ÇÏ°í µ¹¸°´Ù°í ÇÏ´Ï ¤§¤§¤§
     
DeepSky 2020-02
°øÀ¯±â....°¡´ÉÀº ÇÏ°Ú±º¿ä ¤¾¤§¤§;


QnA
Á¦¸ñPage 1030/5664
2014-05   4899807   Á¤ÀºÁØ1
2015-12   1438513   ¹é¸Þ°¡
2020-03   3187   ¹Ú¼º±¹
2020-03   2763   ÇϽÂÇù
2020-03   2806   chotws
2020-03   2398   ¸®µë¾Ø¹öÅÍ
2020-03   2998   ºÀ·¡
2020-03   3354   Àü»êoa
2020-03   3601   ±èÁØÀ¯
2020-03   2326   ¼ÛÁøÇö
2020-03   6974   ½ÎÀÌÁ¦ÀÌ
2020-03   3717   º´¸ÀÆù
2020-03   2686   drson
2020-03   3040   ±èÁ¦l±è¿ëȯ
2020-03   3000   green1052
2020-03   4359   negativete
2020-03   2844   negativete
2020-03   2618   2CPUI±è¼¼ÈÆ
2020-03   2966   ¾Æ½º¶õ
2020-03   2993   CPU4
2020-03   2379   ¸®´ª¼­
2020-03   3240   ¿ÀÁØÈ£5