?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 수정 삭제

목적은 법적  증거로 활용하기 위해서 입니다.

 

간단하게 상황을 설명드리자면 서베에 알 수 없는 사용자가 침입을 해서 서비스 중인 플랫폼에 소스를 변경하여 지장을 주었습니다

접속방법은 sftp이며 sftp로그에 기록된 정보는 접근시각 접근계정 접근아이피 입니다

 

그런데 이상한점이 발견되었습니다

접근아이피가 하이온넷이라는 vpn업체의 아이피인데 vpn업체에서 받은 사용기록과 sftp로그의 접근 시간이 일치하지 않는 부분이 있어서 문의드립니다

 

sftp로그가 변경된점은 없으며 vpn업체에서 받은 자료 또한 변경된점은 없습니다

 

이 부분이 왜 발생했는데 정확하진 않아도 추정정도라도 좋으니 봐주실 수 있나요?