본문으로 바로가기
728x90
반응형

시스템 로그

syslog
  • 로그 생성 및 관리 도구
  • Syslogd 데몬 사용
    - Syslogd가 syslog.conf 설정 파일 참조 후  지정한 로그파일, 콘솔 또는 외부 서버에 기록
    - etc/syslog.conf 설정 파일을 통해 syslog

커널 로그

kern.log
  • 커널 메세지에 대한 자세한 로그 제공
  • Dmesg 출력도 기록
dmesg
  • 시스템 부팅 메세지 확인
  • 커널 부팅 중 에러가 발생했을 때 에러 확인 가능
  • 하드 디스크 정보 출력

로그인 관련 접속 로그

auth.log
  • SSH 접속 로그 확인 가능
  • 접속 로그, 로그인 로그 포함
  • 사용자 로그인과 관련된 시스템 인증 정보 로그
lastlog
  • last를 사용해서 확인 가능
  • 사용자 마지막 로그인 정보 로그
  • 지정한 일자에 로그인한 정보도 출력 가능
btmp
  • 로그인 실패 로그
  • 바이너리 파일로 구성
  • SSH접속 실패 로그 저장
wtmp
  • 로그인/ 로그아웃 성공 로그
  • 바이너리 파일로 구성
umtp
  • 로그인 누적 정보 로그
  • 바이너리 파일로 구성
  • 시스템에 현재 로그인한 사용자들의 상태 정보

웹 로그

access.log
  • 웹 접근 로그
  • Linux 및 Apache 구성 파일에 따라 로그의 경로 차이 존재
  • 웹 서버와 관련된 모든 이벤트 관련 사항 기록
error.log
  • 웹 페이지 요청 시 발생하는 에러에 대한 로그
  • Linux 및 Apache 구성 파일에 따라 로그의 경로 차이 존재

메일 로그

mail.log
  • SMTP 및 POP 관련 로그
  • 메일 송수신 시 발생하는 로그
  • Sendmail, postfix등 설정 후 사용 가능
mail.err
  • SMTP 및 POP 관련 로그
  • 메일 송수신 실패 시 발생하는 로그
  • 해당 메일 서버 문제 발생 시 기록
  •  

파일 전송 관련 로그

xferlog
  • FTP를 통해 발생되는 관련 사항을 기록하는 로그
  • 데몬이 수행한 서비스 기록
  • vsftpd.conf 구성 파일을 통해 경로 및 포맷 등 수정 가능

 

728x90
반응형

'정보 보안 > 침해사고' 카테고리의 다른 글

침해사고  (3) 2024.09.11