본문 바로가기

*집필*/*집필* Security

[JohnG] 시스템 로그 파일 분석 (리눅스)

cron : 예약 스케줄러 로그 파일
    /var/run/cron.pid
    /var/run/cron.reboot

xferlog : ftp서비스 접속에 관한 사항 기록
    ->vsftpd 로그파일
    ->    /var/run/vsftpd/vsftpd.pid
    ->    /var/log/vsftpd.log*

utmp : 현재 사용자의 리스트를 저장하는 파일. w, who와 같은 명령을 통해 현재 사용자 상황을 알 수 있다.
    /var/run/utmp
    ex) #strings /var/run/utmp

wtmp : utmp와 비슷한 파일 형식을 가지며, 주로 login이나 reboot와 관련된 정보를 담고 있다.
    /var/log/wtmp
    ex) #strings /var/log/wtmp

dmesg : 부팅하는 동안 커널 동작을 저장한 파일
    /var/log/dmesg



## 추가 설명 - strings ##
strings는 바이너리 파일이나 텍스트 파일에 들어 있는 문자열을 정렬하여 출력해주는 툴입니다. 지원하는 옵션 조합으로 다양한 결과를 얻어 낼 수 있는 유용한 툴이기도 합니다.