해킹에 관련된 사항은 저도 잘모르겠고요...(알고싶지도 않고요... ^^;)
wtmp는 login한 결과를 남겨놓는 파일이라네요...
자세한 구조는 man wtmp 하시면됩니다.
P.S. : 가끔가다 모르는 파일이 나오면 'man -K 모르는파일' 이렇게
하시면 그 파일에 관련된 명령어들이 쭉~우~욱 나옵니다.
덕분에 오늘도 하나를 배웠네요... *^^*
: 로그 파일의 내용을 볼려고 하는데요..
: /var/log/wtmp 파일은 바이너리로 되어 있네요..
: 이 파일이 있는 것으로 봐서 분명 볼려면 어떤 프로그램을 이용해야
: 하는 듯 한데요.. 멀로 봐야 되나요??
: 그리구.. 오늘 제 시스템에 홍콩에서랑.. 그리고 알수 없는 곳에서
: 접속을 시도 했었던데요..
: logon을 한 것 같지는 않습니다.
: /var/log/secure파일 안에 있는 내용을 보건데..
: connect from ip만 나와 있구요.. ip를 알아본 결과
: 홍콩의 어느 사업체에 할당된 블럭이라고 나오네요..
: 제가 접속한 것은 LOGIN ON 0 BY .... 로 나와서 로그온 했다는 것은
: 알겠는데 다른 ip들은 logon을 했는지 모르겠습니다.
: 이 ip들로부터 logon됐었는지 여부를 알 수 있는 방법은 없을까요??
: 해킹 공부하는데... 모르는게 너무 많네요.. 그럼..
: 답변 부탁드릴께요..
:
: --
: ==================================================
: ♪♬.º º º ◎ º ◎ºº ○ ○ ○ ○
: ┏┻┻━━━━┓ ┏━━━━━━┓ ┏━━━━━━┓
: ┃▦▧▧▧▧▩┃ ┃▧▦▧▧▧▩┃ ┃▩▧▧▧▦▧┃
: ┗⊙≒≒≒≒⊙┛ ┗⊙≒≒≒≒⊙┛ ┗⊙≒≒≒≒⊙┛
: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
: Ulsan Univ. Park-zinwon
: zwsonic at shinbiro.com : zwsonic at hitel.net : ===================================================--서명~~ 서명~~
했네요...