심어놓았다고 합니다.
xinetd.d는 시스템 부팅시 보통 자동으로 돌아가도록 설정되어 있으며
telnet, ftp 등 각종 서비스가 올라갑니다.
/etc/xinetd.d를 확인하면 돌아가는 서비스를 확인할 수 있습니다.
가서 확인해보면 뭔가 나올듯 합니다.
찾아봅니다.

뒤져볼 필요도 없습니다.
이름부터 당당하게 backdoor라고 해놨습니다.

뜯어보니 finger를 살짝 바꿔놨습니다.
finger는 원래 시스템 상의 사용자들에 대한 정보를 보여주는 명령어입니다.
finger를 쓰면 뭔가 나올듯 합니다.

아왜
정상작동합니다.

사용자 정보도 정상적으로 가져옵니다.

해당 서버에 root를 찾아볼려고 했더니 level5의 password가 나왔습니다.