xferlog ftp

agnusdei·2024년 7월 14일
0

xferlog 예시

Mon Jul 14 12:34:56 2023 1 username host.example.com 192.0.2.1 1234 /upload/sample.txt b _ i r username ftp 0 * c

각 항목의 의미

  1. 날짜와 시간 (Mon Jul 14 12:34:56 2023)

    • 파일 전송이 발생한 날짜와 시간입니다.
  2. 전송 시간 (1)

    • 전송에 걸린 시간(초)입니다.
  3. 사용자 이름 (username)

    • FTP 서버에 로그인한 사용자의 이름입니다.
  4. 호스트 (host.example.com)

    • FTP 클라이언트가 연결된 원격 호스트의 도메인 이름입니다.
  5. IP 주소 (192.0.2.1)

    • FTP 클라이언트의 IP 주소입니다.
  6. 전송된 바이트 수 (1234)

    • 전송된 파일의 크기(바이트)입니다.
  7. 파일 경로 (/upload/sample.txt)

    • 전송된 파일의 절대 경로입니다.
  8. 전송 유형 (b)

    • 전송된 파일의 유형입니다.
      • a : ASCII 모드
      • b : 바이너리 모드
  9. 특수 액션 플래그 (_)

    • 파일 전송과 관련된 특별한 동작을 나타냅니다.
      • _ : 특별한 동작 없음
  10. 디렉토리 인디케이터 (i)

    • 파일이 들어오거나 나가는지 나타냅니다.
      • i : 파일이 들어왔음 (incoming)
      • o : 파일이 나갔음 (outgoing)
      • d : 파일이 삭제되었음 (delete)
  11. 파일 복구 인디케이터 (r)

    • 파일이 재개되었는지 여부를 나타냅니다.
      • r : 파일이 재개됨 (restart)
      • c : 파일이 새로 전송됨 (complete)
  12. 로컬 사용자 이름 (username)

    • 로컬 FTP 서버에 로그인한 사용자 이름입니다.
  13. 서비스 이름 (ftp)

    • 사용된 서비스 이름입니다. 일반적으로 ftp가 됩니다.
  14. 호출자 ID (0)

    • 통상적으로 사용되지 않으며, 대부분의 경우 0으로 표시됩니다.
  15. 전송 상태 (*)

    • 전송 상태를 나타냅니다.
      • c : 전송이 완료됨 (complete)
      • i : 전송이 중단됨 (interrupted)

xferlog 로그 항목 분석 예시

다음은 예시 로그 항목을 상세히 분석한 것입니다:

Mon Jul 14 12:34:56 2023 1 username host.example.com 192.0.2.1 1234 /upload/sample.txt b _ i r username ftp 0 * c
  • 날짜와 시간: 2023년 7월 14일 12시 34분 56초에 파일 전송이 발생했습니다.
  • 전송 시간: 파일 전송에 1초가 소요되었습니다.
  • 사용자 이름: username이라는 사용자가 로그인했습니다.
  • 호스트: FTP 클라이언트는 host.example.com에서 연결되었습니다.
  • IP 주소: FTP 클라이언트의 IP 주소는 192.0.2.1입니다.
  • 전송된 바이트 수: 파일 크기는 1234 바이트입니다.
  • 파일 경로: 전송된 파일의 경로는 /upload/sample.txt입니다.
  • 전송 유형: 파일은 바이너리 모드(b)로 전송되었습니다.
  • 특수 액션 플래그: 특별한 동작은 없습니다 (_).
  • 디렉토리 인디케이터: 파일이 업로드(i)되었습니다.
  • 파일 복구 인디케이터: 파일 전송은 재개됨(r)을 의미합니다.
  • 로컬 사용자 이름: 로컬 사용자 이름은 username입니다.
  • 서비스 이름: 사용된 서비스는 ftp입니다.
  • 호출자 ID: 이 항목은 사용되지 않으며 0입니다.
  • 전송 상태: 전송이 완료됨 (c)을 의미합니다.

이와 같은 형식으로 xferlog 파일의 각 항목을 해석하여 FTP 서버에서 발생한 파일 전송 활동을 모니터링할 수 있습니다.

profile
DevSecOps ⚙️ + CTF🚩

0개의 댓글