안녕하세요?
사용자들의 HISTORY에 잦은 su 명령어가 나오며, 요즘 들어 특정 화일이
빈번히 바꿔는 경우가 많아 해킹을 당하고 있지 않나 의심을 합니다.
더욱 이상한 일은
/usr/adm/lastlog
/etc/utmp
/usr/adm/wtmp
/usr/adm/acct
이런 로그인 화일이 하나도 없다는 사실입니다.
제가 이 일을 인수 받은적이 며칠 안되고 그동안 제대로 관리가 안되어서
잘은 모르겠지만 이런 로그인 화일들은 시스템을 설치할 때 기본적으로
설치가 되는것이 아닌지 궁금합니다.
이 문제에 대해 답변 좀 부탁 드리겠습니다.
만약 기본적으로 설치가 되는 거라면 해킹당하고 있다는 것이 거의 확실하다
고 생각하면 되는지도 궁금합니다.