공부/IT 9

linux 채굴 malware kinsing, kdevtmpfsi 제거방법

킨싱(Kinsing)은 암호화폐를 채굴할 목적으로 리눅스 환경을 노리는 멀웨어이다. # top로 CPU에 부하를 주는 프로세스를 찾을 수 있다. kdevtmpfsi 라는 프로세스를 확인할 수 있다. 이 프로세스를 kill 명령어로 죽여도 다시 실행되는 것을 볼 수 있다. 제거하는 방법 1. /tmp 디렉터리의 현재 권한을 확인하고 실행권한을 제거한다. 사안이 긴급하니 읽기 권한만 부여한다. 향후 쓰기권한 필요 시 수정 바람 # chmod 0444 /tmp 2. 크론탭에 등록되어 있는 프로세스 재실행 스케줄러 제거 # crontab -l 또는 /etc/crontab 파일에서 직접 확인 및 수정 가능 0 0 */3 * * /tmp/.X2ct-unix/.rsync/c/aptitude>/dev/null 2>&1..

공부/IT 2024.01.11

[리눅스, CentOS 7] 네트워크 설정, ifconfig 사용하기, hostname 변경하기

[리눅스, CentOS 7] 네트워크 설정, ifconfig 사용하기, hostname 변경하기 CentOS 7 기본 설치 시에 net-tools 패키지 설치가 빠져있어서ifconfig, netstat 등의 명령어가 설치되지 않는다. 이 상태에서 ifconfig 대신 ip addr 을 사용할 수 있다. 또한 net-tools 패키지를 설치해주면 기존에 사용하던 네트워크 관련 명령어들(ifconfig, netstat 등)을 사용할 수 있다.# yum -y install net-tools 설치 완료 후 ifconfig 사용 가능하다. 네트워크 설정은 아래 사진을 참고 할 것! centos 7에서는 hostname 변경 시에 hostnamectl 을 사용한다.# hostnamectl set-hostname 호..

공부/IT 2016.07.04

[리눅스, CentOS6.5] 네트워크 설정(IP설정, 라우팅 설정)

리눅스, CentOS6.5가장 기본이 되는 네트워크 설정 방법이다. 1. 네트워크 디바이스 정보 확인 - #ifconfig -a ifconfig -a 를 통해 확인하면 eth0를 이용한다는 것을 알 수 있으며, 설치 시에 자동으로 DHCP를 통해 네트워크를 할당 받았음을 확인 할 수 있다. 2. 네트워크 설정파일 수정 ① - #vi /etc/sysconfig/network-scripts/ifcfg-eth0 ②- #vi /etc/sysconfig/network ① 네트워크 디바이스 설정 DEVICE=eth0 TYPE= Ethernet IPADDR=192.168.100.149 NETMASK=255.255.255.0 GATEWAY=192.168.100.1 DNS1=168.126.63.1 onBOOT=yes U..

공부/IT 2015.05.27

삼성 노트북 USB 부팅 안될 때..

삼성 노트북을 포맷해야하는데...별 짓을 다 해봐도 usb를 인식하지 못해서 검색해봤다.ㅋㅋㅋ아 진작 검색해볼 걸 몇일을 삽질했었는데.. 문제는 Fast BIOS Mode 때문이었다. BIOS 환경설정에서 Advanced - Fast BIOS Mode를 Disabled 해주면 해결된다. Fast BIOS Mode 설명에는 'Enabled' means POST time is reduced. 'Disabled' means POST time is not reduced. Legacy USB is supported. Disabled 후에 포맷 성공!

공부/IT 2015.02.01

FTP(File Transfer Protocol)란?

FTP(File Transfer Protocol) FTP는 TCP/IP 프로토콜을 통해 서버와 클라이언트 간에 파일을 전송하기 위한 프로토콜이다. 즉 네트워크에 연결된 컴퓨터끼리 데이터를 원활하게 교환하기 위한 목적으로 개발되었다. FTPS: FTP 프로토콜과 TLS 프로토콜이 결합한 형태SFTP: FTP 프로토콜과 SSH 프로토콜이 결합한 형태 FTP와 FTPS는 보통 21번 포트를 사용하고 SFTP는 보통 22번 포트를 쓴다.FTPS와 SFTP는 보안 전송이라는 특성상 FTP 보다 파일 전송 속도가 느리다. FTP에는 제어 채널과 전송 채널이 있다. 전송 채널은 20번(FTP-data-port) 포트를 사용하고 제어 채널은 21번(FTP-port) 포트를 사용한다. FPT는 다른 서비스들과는 다르게 ..

공부/IT 2015.01.16

[리눅스, CentOS] vsftpd 설치 및 설정

리눅스에서 간편하게 파일을 업/다운로드 할 수 있도록 도와주는 vsftpd 의 설치와 설정이다 1. 먼저 "rpm -qa vsftpd*" 로 vsftpd가 설치되었는 지를 확인한다. 2. "yum install -y vsftpd" 로 vsftpd 설치 3. "rpm -qa vsftpd*" 로 설치되었는지 재확인 및 "service vsftpd status" 로 서비스 등록되었는지 확인 4. "vi /etc/vsftpd/vsftpd.conf" vsftpd 설정anonymous_enable=NOlocal_enable=YESwrite_enable=YESlocal_umask=022dirmessage_enable=YESxferlog_enable=YESconnect_from_port_20=YESxferlog_fil..

공부/IT 2015.01.13

[Folder2Iso] 폴더를 ISO 파일로 만들기

노트북 포맷때문에 가지고있던 폴더를 ISO 파일로 바꿔야했다.그래서 찾던 중 알게된 Folder2Iso. 실행을 하게되면 다음과 같은 창이 나온다. 사용법! 1. Select Folder에 ISO 파일로 변환할 폴더 선택 2. Select Output에 변환되는 ISO 파일 저장 위치 선택 3. Generate ISO 클릭! All Done! 이 뜰때까지 인내를 가지고 기다려 주세요~ 파일이 클 수록 변환 시간이 오래걸립니다. 4. ISO 파일 변환 완료!

공부/IT 2015.01.09

[Solaris(솔라리스) 10] SSH 로그인

어제부터 씨름하고 있는 솔라리스에 SSH로 접근하기 Putty를 통해 SSH접속을 하고 ID를 입력하면 자꾸 "Using keyboard-interactive authentication"라고 에러가 나온다.이를 무시하고 Password를 입력해도 Access Denied. root 계정이 아닌 일반계정으로 해도 여전히 Access Denied. 검색을 해보니 이것저것 해결책들이 나오길래 따라 해봤다. 1. /etc/ssh/sshd_config 파일 수정 PermitRootLogin yes[default 설정이 PermitRootLogin no로 되어있다.]해봤지만, 여전히 같은 결과 2. /etc/ssh/sshd_config 파일 수정PasswordAuthentication yes이것 역시 여전히 같은 ..

공부/IT 2015.01.08