해킹 당한것 같습니다...
로그파일 분석해보니....
이상한 계정이 root권한을 얻었다가...
(밑의 log파일을 보시면 아시겠지만..
news라는 계정은 root가 내준 계정도 아니며
실제로 /home에 가보면 news는 없습니다...)
끊어진것 같습니다...(추측입니다..)
아마 맞을것 같습니다......
의심스러운 부분입니다....
Feb 23 04:03:19 kuspace PAM_pwdb[3171]: (su) session opened for user news by (uid=0)
Feb 23 04:03:20 kuspace PAM_pwdb[3171]: (su) session closed for user news
root패스워드를 바꾸었기는 바꾸었는데...
걱정되네여....
적당한 해결책 없나여...???