안녕하세요. wtmp 파일 때문에 고생 중에 조언을 얻고자 이렇게 질문을 남깁니다.
wtmp 파일이 login에 의해 write되는 것을 검색과 man page를 통해 알게 되었습니다.
현재 사용중인 서버에 wtmp 파일이 어느샌가 너무나 빠른 속도로 파일 크기가 증가되는 것을 확인하였습니다. 며칠 동안 wtmp 사이즈가 무려 수십메가바이트 크기로 증가해버리네요...
평소에 해당 서버로 login할 일이 그리 많지 않기 때문에 혹시나 해킹 시도 때문에 생기는 일인지 의심해봤지만
telnet으로 접속 시도 시 사용자 인증이 실패할 경우에는 wtmp 사이즈가 증가하지 않는것을 확인했습니다.
또한 서버에 ftp 접속 시 wtmp 사이즈도 증가하지 않고 오직 정상적인 login 인증 시에만 파일 크기가 증가하고 있는데, 며칠만에 수십메가바이트 사이즈로 파일이 커져버리니... 해킹시도에 의한 현상이라고 단정하기에도 증거가 충분하지 않아서 선뜻 그렇다 말하기 어려운 상황입니다.