>> Edit article
이름
제목
패스워드
파일을 만졌다는게 수정했다는 말이면 그 수정일을 기준으로 해서 그때 접속한사람을 찾아볼수있겠네요. 루트 비밀번호를 알아내서 그랬는지 버그를 이용한 접근인지 로그를 분석해보는것도 필수이겠구요. /var/log 밑의 message , secure 파일을 분석해서 이상한 로그가 남겨져있는지 찾아보시고(주제어로 찾기검색을 해보면 특정어를 찾아낼수 있을겁니다.) 파일수정된게 시간을 알수있으면 last 로그기록으로 그시간대 접속자를 찾을수도 있을겁니다. 물론 로그를 삭제하지 않았다는 전제에서요. last | less 등의 명령으로 시간대나 접속후 이상한 su 시도등을 찾아보시고, 각 사용자의 홈디렉토리에 명령어 히스토리가 남아있을겁니다. 보통 .bashrc_history 을 일일이 찾아서 확인해보면 접속해서 사용한 명령어들의 히스토리가 남아있을겁니다. 물론 지워지지 않았으면요. 그럼. : 안녕하세요 : : 와우7.0을 쓰는데여.. : : 사용자는 총4명이구요.. 근데 누가 들어와서 네임서버를 만진건 : : 확실한데 누가 그랬는지 어케 알수 있죠... : : 다른사람이 들어와서 했는지 아님 4명중에 한명이 한거 같은데.. : : 확인할려면 어케 해야죠.... : : 갈켜주세요...--이 곳에 서명을 적어주십시오. 아.. 오늘은.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved