: 안녕하세요?
:
: 사용자들의 HISTORY에 잦은 su 명령어가 나오며, 요즘 들어 특정 화일이
: 빈번히 바꿔는 경우가 많아 해킹을 당하고 있지 않나 의심을 합니다.
:
: 더욱 이상한 일은
:
: /usr/adm/lastlog
: /etc/utmp
: /usr/adm/wtmp
: /usr/adm/acct
:
: 이런 로그인 화일이 하나도 없다는 사실입니다.
:
: 제가 이 일을 인수 받은적이 며칠 안되고 그동안 제대로 관리가 안되어서
: 잘은 모르겠지만 이런 로그인 화일들은 시스템을 설치할 때 기본적으로
: 설치가 되는것이 아닌지 궁금합니다.
:
: 이 문제에 대해 답변 좀 부탁 드리겠습니다.
: 만약 기본적으로 설치가 되는 거라면 해킹당하고 있다는 것이 거의 확실하다
: 고 생각하면 되는지도 궁금합니다.
어떤 버젼인지 모르겠지만
/src/log 란 디렉토리가 있는지 확인 해보세여
그곳 안에 로크 파일들이 있습니다
그런데 /src 던가 쩝
저 같은 경우는 log파일을 지우면 다른 로크가 생기더라구여 예) **log2 이렇게--열심히 삽질
하자 엽기 삽질 허접 삽질