로그 파일의 내용을 볼려고 하는데요..
/var/log/wtmp 파일은 바이너리로 되어 있네요..
이 파일이 있는 것으로 봐서 분명 볼려면 어떤 프로그램을 이용해야
하는 듯 한데요.. 멀로 봐야 되나요??
그리구.. 오늘 제 시스템에 홍콩에서랑.. 그리고 알수 없는 곳에서
접속을 시도 했었던데요..
logon을 한 것 같지는 않습니다.
/var/log/secure파일 안에 있는 내용을 보건데..
connect from ip만 나와 있구요.. ip를 알아본 결과
홍콩의 어느 사업체에 할당된 블럭이라고 나오네요..
제가 접속한 것은 LOGIN ON 0 BY .... 로 나와서 로그온 했다는 것은
알겠는데 다른 ip들은 logon을 했는지 모르겠습니다.
이 ip들로부터 logon됐었는지 여부를 알 수 있는 방법은 없을까요??
해킹 공부하는데... 모르는게 너무 많네요.. 그럼..
답변 부탁드릴께요..--==================================================
♪♬.º º º ◎ º ◎ºº ○ ○ ○ ○
┏┻┻━━━━┓ ┏━━━━━━┓ ┏━━━━━━┓
┃▦▧▧▧▧▩┃ ┃▧▦▧▧▧▩┃ ┃▩▧▧▧▦▧┃
┗⊙≒≒≒≒⊙┛ ┗⊙≒≒≒≒⊙┛ ┗⊙≒≒≒≒⊙┛
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Ulsan Univ. Park-zinwon
zwsonic at shinbiro.com zwsonic at hitel.net ===================================================