파일을 만졌다는게 수정했다는 말이면 그 수정일을 기준으로 해서 그때 접속한사람을 찾
아볼수있겠네요. 루트 비밀번호를 알아내서 그랬는지 버그를 이용한 접근인지 로그를 분
석해보는것도 필수이겠구요. /var/log 밑의 message , secure 파일을 분석해서 이상한 로그가
남겨져있는지 찾아보시고(주제어로 찾기검색을 해보면 특정어를 찾아낼수 있을겁니다.)
파일수정된게 시간을 알수있으면 last 로그기록으로 그시간대 접속자를 찾을수도 있을겁
니다. 물론 로그를 삭제하지 않았다는 전제에서요. last | less 등의 명령으로 시간대나 접
속후 이상한 su 시도등을 찾아보시고, 각 사용자의 홈디렉토리에 명령어 히스토리가 남아
있을겁니다. 보통 .bashrc_history 을 일일이 찾아서 확인해보면 접속해서 사용한 명령어들
의 히스토리가 남아있을겁니다. 물론 지워지지 않았으면요. 그럼.
: 안녕하세요
:
: 와우7.0을 쓰는데여..
:
: 사용자는 총4명이구요.. 근데 누가 들어와서 네임서버를 만진건
:
: 확실한데 누가 그랬는지 어케 알수 있죠...
:
: 다른사람이 들어와서 했는지 아님 4명중에 한명이 한거 같은데..
:
: 확인할려면 어케 해야죠....
:
: 갈켜주세요...--이 곳에 서명을 적어주십시오.
아.. 오늘은.