1
Чи записували ці записи в журнал вторгнення на сервер?
Ось записи журналу, які я знайшов в auth.log. Що значить + ??? означає? А чи був несанкціонований доступ? Feb 11 07:48:32 tts-server su[31265]: Successful su for www-data by root Feb 11 07:48:32 tts-server su[31265]: + ??? root:www-data Feb 11 07:48:32 tts-server su[31265]: pam_unix(su:session): session opened for user www-data by (uid=0) …