네트워크 및 서비스의 활용리눅스마스터 1급 · 2019년03월16일 · 96/100
96.iptables 명령의 '-j LOG' 옵션을 통해서 특정 호스트에 대한 로그를 기록하도록 정책을 설정 하였다. 다음 중 관련 로그가 기록되는 파일로 알맞은 것은?
1
/var/log/btmp
2
/var/log/secure
3
/var/log/iptables
4
/var/log/messages정답
해설
ㅇ /var/log/messages 주로 접속 시 인증에 관한 것과 메일에 관한 내용, 시스템에 관한 변경사항 등 시스템에 관한 전반적인 로그를 담고있는 파일 ㅇ /var/log/btmp : 실패한 로그인 정보를 담고있는 파일 ㅇ /var/log/secure : 보안 인증 관련 로그 - 모든 접속과 관련하여 언제 어디서 어떤 서비스를 사용했는지 기록 한다. - timestamp, 호스트명, 응용프로그램명[pid], 메시지 내용이 기록되어 있다. - 보통 login, tcp_wrappers, xinetd 관련 로그들이 남는다. # tail -f /var/log/secure Feb 10 23:40:08 localhost sshd[14684]: pam_unix(sshd:session): session opened for user wisenut by (uid=0) Feb 10 23:40:30 localhost sshd[14806]: Accepted password for wisenut from 192.168.145.1 port 55108 ssh2 Feb 10 23:40:30 localhost sshd[14806]: pam_unix(sshd:session): session opened for user wisenut by (uid=0)