정당한 접근권한 없이 또는 허용된 접근권한을 초과하여 정보통신망에 침입하여 자료를 빼내 갔다면 정보통신망이용촉진및정보보호에관한법률위반으로 형사처벌 대상이 됩니다.
먼저, 관련 자료가 삭제․변경되지 않도록 재부팅 등 조작을 금지하고 아래와 같이 서버 접속기록을 확인하여 백업하여 놓은 후 경찰에 신고해 주시기 바랍니다.
* Unix 서버(Solaris)의 예
- 로그인한 사용자 정보 확인: /var/adm/utmp, syslog, wtmp, xferlog, access-log
- 특이한 port 확인 : /etc/inetd.conf, /etc/services
- 사용자의 실행 command 확인 : /var/adm/acct
- 특이한 메시지 확인 : /var/log/secure, /var/log/messages
- 사용자들의 시스템명령 및 프로세스기록확인 : /usr/bin/lastcomm
※ 단, 시스템마다 파일시스템의 구조 및 파일은 다를 수 있습니다.