: messages파일에 밑에와 같은 자료가 남았는데 이게 무얼 말하는지
:
: 알려 주세여. 전 이시간에 사용한적없구 또 제 서버 아는사람두
:
: 없는데 왜 이런 로그가 남았는지 궁금합니다.
:
: 혹시 해킹??????? 사실 이게 가장 걱정입니다. 전에두 뚤려서
:
: 다시 깔았는뎅. ㅠ.ㅠ
:
: 고수님들은 가르침을 기다리겠습니다.
:
: 상황.
:
: messages파일이 새로 분리 돼어 있고 이전 파일의 log는 이상 없습니다.
:
: 새로운 log에는
:
: Jul 30 04:02:01 localhost syslogd 1.3-3: restart.
: Jul 30 04:02:01 localhost syslogd 1.3-3: restart.
: Jul 30 04:02:01 localhost syslogd 1.3-3: restart.
: Jul 30 04:02:01 localhost syslogd 1.3-3: restart.
: Jul 30 04:02:01 localhost syslogd 1.3-3: restart.
:
: 이런 자료만 딸랑 남아 있더군요.
:
: secure파일에는 28일 하루 분량의 로그가 없더군요. ㅡ.ㅡ;
:
: --
: 뚤렸으면 안돼는데..........ㅡ.ㅡ;
. wtmp ,.bash_history , /dev/* 체크해보시고요
process에 이상한 것들이 있나( ./inetd /tmp/h 와 같은) 확인..
28일 이후 콘솔에 rpc???.113.. 이란 메시지가 나오는지도 확인..
=> 저두....두번이나..흑흑....
=> ipchains 을 이용해서 화이어월 올리세여..--@~@