: 저희학교 컴퓨터에 사용자들의 홈페이지가 접속이 안되어 확인을 해보니
: httpd.conf파일이 초기상태로 돌아가서 접속이 안되고 있는 상태더라구요.
: 퍼미션도 755로 변경이 되어 있구요!
: 그래서 혹시나 외부에서 접속을 했는지 알아보려하는데요?
: 어떤 방법이 있는지?
: 그리고 해킹의 여부를 판단할수 있는 방법은? 어떤것들이 있는지요?
: /var/log 에 access.log파일은 아예 보이지 않거든요?
루트킷같은 걸 사용했다면..
/var/log에 파일들은 남아있을 확률이 적겠지만..
만약에 있다면.. secure라는 파일이 있을 겁니다.. 거기서 확인 가능하구요
/root 의 .bash_history를 보시고 ...
일단 사용자들을 의심해보시는 것이 좋습니다.
사용자들 계정의 .bash_history를 검사하세요...
요즘은 일단 접속하면 .. 기록 다 지우고 나갑니다. -_-;
로그는 매일 체크하고 백업을 해주는 것이 좋습니다..--언제나처럼 행복하길...