리눅스의 로그파일 저장 위치
/var/logWORM(Write Once Read Many) Storage란?
로그인을 수행할때 utmp라는 파일에 로그인 정보가 기록됨
/var/run/utmpstat utmpwho 또는 wtty명령어 사용), 로그인 시간utmp파일을 읽어서 터미널에 출력usersutmp파일을 읽어서 터미널에 출력리눅스의 사용자의 로그인 및 로그아웃 정보 확인
파일 경로 : /var/log/wtmp
last console리눅스의 로그인 실패 정보 확인
/var/log/btmplastb(binary 파일로 되어 있기 때문)로그를 전담하는 프로세스 : syslogd (daemon, 항상 떠있는걸 데몬이라고 함)
syslogd의 설정 파일 경로 : /etc/syslogd.conf
kern.*이라 하면 kernel 수준에서 발생되는 모든 로그를 /var/log/kern.log파일에 기록하라는 의미syslogd에 의해 기록되는 로그파일 경로 : /var/log
/var/log/
kern/ : kernel의요청 로그mail/ : mail subsystem의 요청 로그lpr/ : Printing subsystem의 요청 로그daemon/ : System server processes의 요청 로그auth/ : login authentication system의 요청 로그위험성 강도 순서