xinetd.d

ftz

[ftz] level4

문제분석 & 풀이 /etc/xinetd.d 경로에 백도어가 심어져있다고 한다. 경로로 접속해보자.  /etc/xinetd.d 에 접근해 파일을 확인해보니, xinetd 데몬이 관리하는 여러가지 서비스들 사이에 backdoor 파일이 있는 것을 확인 할 수 있다. ○ xinetd리눅스의 슈퍼데몬으로 여러가지 데몬들을 관리하는 관리자 데몬이다. client가 서버에 특정 서비스에 대한 접속 요구시, /etc/xinetd.d에 있는 해당 서비스에 대한 설정 정보를 토대로 client의 접속을 해당 서비스로 넘겨준다. backdoor 파일을 읽어보니 위와 같이 서비스가 설정되어있다. 요약하자면, tcp 타입으로 연결하는 finger 서비스고 level5의 권한으로 /home/level4/tmp/backdoor ..

keyme
'xinetd.d' 태그의 글 목록