1
이러한 로그 항목이 서버에 대한 침입을 기록 했습니까?
auth.log에서 찾은 로그 항목은 다음과 같습니다. 무엇합니까 +는 ??? 평균? 그리고 무단 액세스가 있었습니까? Feb 11 07:48:32 tts-server su[31265]: Successful su for www-data by root Feb 11 07:48:32 tts-server su[31265]: + ??? root:www-data Feb 11 07:48:32 tts-server su[31265]: pam_unix(su:session): session opened for user www-data by (uid=0) Feb 11 07:48:32 tts-server …