아래와 같은 메시지가 적혀있는데요.
Jul 25 04:02:49 mail su(pam_unix)[15162]: session opened for user news by (uid=0)
이런것은 서버자체 프로세스에서 접근을 시도한 것 같은데요.
다른 서버를 보니,
Jul 28 08:56:38 openlinux su(pam_unix)[3815]: session opened for user cyrus by (uid=0)
도 있고, cyrus 는 imap 계정 인것 같구요.
그런데, sshd 로 접근해서 failure 가 된것을 보니 이것은 ssh 로 접근을 시도하다 실패한것이겠죠?
Jul 26 03:00:49 mail sshd(pam_unix)[31227]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=64.8.171.6 user=root