root로 로긴하셔서...
/etc/secure ,/etc/mesasges 내용중에서...
알지못하는 IP 의 login이나 user 생성이
되었는지 확인해보시고...(특히 nobody user로)
메시지상으론 login 실행화일이 깨진것 같은데..
redhat 6.0 login프로그램만 새로 깔아서 되면..다행이구여..
아님...젤 윗 경우라면...헤킹이 아닐까요?
ipchains을 이용한 firewall을 올리던가..아님..
/etc/hosts.allow ,hosts.deny를 이용한 최소한의
보안대책이 필요한 때입니다..