/var/log
에 있다.$ sudo systemctl status syslog
syslog.conf
제어(rsyslog.d
)/etc/syslog.conf
-> rsyslog.d가 관리 -> /etc/rsyslog.d/50-default.conf
cron.* /var/log/cron.log
으로 되어 있는데 이는/var/log/cron.log
에 남긴다는 뜻2-2. /etc/rsyslog.d/50-default.conf
에서 *.=info;*.=notice;*.=warn; \
으로 시작하는 문단의 주석 없음을 확인
/etc/rsyslog.d/50-default.conf
에서 cron.* /var/log/cron.log
주석 없앰/etc/rsyslog.d/50-default.conf
에서 *.=info;*.=notice;*.=warn; \
으로 시작하는 문단의 주석 없앰syslog(rsyslog)
대몬 restart$ sudo systemctl restart syslog
log
파일들 권한/etc/login.defs
에 SULOG_FILE
부분이 주석해제 되면, 모든 su 활동이 지정한 파일에 로그된다./var/log/sulog
log file | permission(지시된 이하여야 안전) |
---|---|
/var/adm/sulog | 0640 |
/var/adm/lastlog | 0644 |
/var/log/lastlog | 0664 |
/etc/security/lastlog | 0640 |
/etc/security/failedlogin | 0644 |
/var/adm/utmp | 0644 |
/var/adm/btmp | 0660 |
/var/adm/wtmp | 0664 |
/var/log/wtmp | 0664 |
/var/run/utmp | 0664 |
/var/log/btmp | 0660 |
/var/log/pacct | 0640 |
/var/log/messages | 0640 |
/etc/wtmpx | 0644 |
/etc/utmpx | 0644 |
/var/adm/wtmpx | 0644 |
/var/adm/utmpx | 0644 |
/etc/utmp | 0644 |