[정훈]님이 남기신 글:
>서버를 해킹 흔적을 지운다기 보다 제 스스로 궁금해서
질문드립니다.
>
>(사실 능력도 안되지만..)
>
>ssh,ftp,http ...등등..
>
>로그기록을 초기화시켰다가
다시 처음부터 깨끗하게 다시 시작하는
>
>방법이 있나요?
>
>syslogd를 다시 실행하는건 알겠는데 그전에 남아있는
흔적들을
>
>지우는 방법을 알고 싶습니다.
========================================
/etc/syslogd.conf
파일에 시스템 관련 로그파일이 설정되어 있을겁니다.
일단 syslogd 를 종료한 상태에서
로그 파일을 하나하나 찾아서 초기화시켜고 시스템을
재부팅하면
됩니다.
기타 httpd, mysql log, ftp log 등등도 하나하나씩 찾아서
초기화시켜면 됩니다.