root로 로긴하셔서... /etc/secure ,/etc/mesasges 내용중에서... 알지못하는 IP 의 login이나 user 생성이 되었는지 확인해보시고...(특히 nobody user로) 메시지상으론 login 실행화일이 깨진것 같은데.. redhat 6.0 login프로그램만 새로 깔아서 되면..다행이구여.. 아님...젤 윗 경우라면...헤킹이 아닐까요? ipchains을 이용한 firewall을 올리던가..아님.. /etc/hosts.allow ,hosts.deny를 이용한 최소한의 보안대책이 필요한 때입니다..