리눅스 서버 관리자 A씨는 피해 시스템을 점검하던 중 다음과 같은 시스템 바이너리 파일들이 변조된 것을 확인하였다. 공격자의 입장에서 파일을 변조한 이유가 잘못 연결된 것은?
정답 4번
공격자가 시스템 바이너리를 변조하는 이유는 자신의 활동 흔적을 숨기기 위함입니다. ifconfig는 네트워크 인터페이스 설정 및 확인 도구일 뿐, 특정 IP의 접속 기록을 숨기기 위해서는 last, wtmp, utmp와 같은 로그 파일을 변조해야 합니다. ps, top: 프로세스 은닉 ls, du: 파일/디렉터리 은닉 w, who: 접속 사용자 은닉
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-24