학교에서 웹서버를 관리하고 있는데요, 요 근래 두 번이나 루트 패스워드가 변경되었습
니다. 참, 리눅스는 래드햇 7.2 영문판입니다. 아무래도 누군가가 침입을 하고 있는 것 같은
데, 지금 원격으로 업체에서 작업을 하는 부분이 있어 telnet이나 ftp를 닫아 둘 수도 없어 사
용시에 열어 놓는데, 그 틈을 이용하여 들어 오는 것 같습니다. 이와 관련해서 질문을 드리
는데요. 특정 계정들에게만 서버로의 접속을 허용할 수 있도록 설정을 할 수 있다는데, 어
떻게 하면 되는지요. 그리고 외부에서 들어 온 이들의 정보를 볼 수 있는 방법이 있을 것
같은데, 제가 알기로는 last 명령을 통해서 확인이 가능하다는데, 그걸 해 보니 너무 간략하
게 나와서 큰 도움이 되지는 않더라구요. 무슨 log 파일의 형식으로 기록이 된다고 들은 것
도 같은데, 혹 외부에서 들어 온 이들의 정보를 확인할 수 있는 방법이 있으면 가르쳐 주시
기 바랍니다. 다들 건강하십시오.