>> Edit article
이름
제목
패스워드
서버에서 이상한 메시지가 떠서 로그를 살펴 보았습니다. 그랬더니 message 로그에서 (su) session opened for user news by (uid = 0) (su) session closed for user news 라는 메지가 있더군요... news 라는 아이디가 su 명령어를 사용했다는 겁니까? 그리고 다른 로그를 살펴보다 보니. Lame server on '162,30.233.211.in-addr.arpa' (in 130.233,211,in-addr.arpa'?) :[203.248.250.25].53'ns2.kidc.net' 이라는 메시지가 있더군요... 이 Lame server 가 원래 리눅스에 기본으로 포함된건가요? 이 이상한 서버도 처음 보는 거지만... 위의 IP 역시 제가 처음 보는 거더군요... 게다가 piranha 라는 디렉토리가 난데없이 만들어져 있어서 passwd 파일을 살펴 보았더니... piranha:x:60:60::/....../.../piranha:/dev/null 이라고 되어 있더군요... /dev/null 이런 식으로 설정되면 안되는거 아닙니까? 뭔가 해킹같다는 느낌이 들긴하는데... 어떻게 해야 할지를 모르겠네요... 아시는분 좀 답변 부탁드립니다... 그럼...
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved