질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

로그좀 봐주시고 처리 방법도 좀...

작성자 정보

  • 홍석범 작성
  • 작성일

컨텐츠 정보

본문

안녕하십니까? 오늘과내일의 홍석범입니다.

언급하신 바와 같습니다.

 "하지만, 단순히 tcpdump를 실행해도 아래와 같은 메시지가 보이게 되므로  반드시 공격의 징후라고 확신할 수는 없으며. 혹 해당 시간대에 네트워크 모니터링등을 위해 tcpdump나 관련 프로그램을 사용하지 않으셨는지 확인해 보시기 바랍니다"

와 같이, tcpdump나 snort를 실행하신 후 바로 중지하셨던 것으로 보입니다.
로그를 보아 특별히 문제는 없으니 걱정하지 않으셔도 되겠습니다.


감사합니다. 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,081 명
  • 현재 강좌수 :  36,019 개
  • 현재 접속자 :  185 명