수고 많습니다.
secure.log에 알 수 없는 로그가 잔뜩 쌓이는데, 뭔지 몰라서 질문 올립니다.
아래에 같은 패턴의 로그 일부를 첨부해드립니다. 전체 로그는 첨부 파일로 올려지지 않아서, 일부 캡쳐 파일만 첨부해둡니다.
해킹 흔적인지, Warning 수준의 경미한 로그인지, 어떤 서비스에서 발생하는 건지, 어떻게 조치해야 하는지 등을 알고 싶은데, 검색을 해봐도 분명한 해답을 찾지 못하겠습니다.
조언을 부탁드립니다.
사용 환경
CentOS 6.4 / Webmin / Apache / Bind 미사용(외부 웹DNS 활용) / Postfix Mail Server / Dovecot IMAP / POP3 / ProFTPd / SSH / MySQL /
/var/log/secure (707kB)