'utmp'에 해당하는 글 1건

데몬 시작,중지에 대해

cd /var/log

more boot.log


사용자가 가장 최근에 로그인 한것 표시

lastlog | more


/var/log/message ---> 중요

more secure ---> 사용자 인증관련

/var/log/wtmp
last | more

more xferlog  --> ftp 송수신 내용


/var/run/utmp
w

USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU WHAT

xxx pts/3    x.x.x.x  13:04    0.00s  0.19s  0.00s sshd: xxx [priv]

1. 사용자 정상인지?
2. 접속 ip 정상인지?
3. 실행 명령 확인

신고

'서버관리' 카테고리의 다른 글

취약한 cgi 프로그램 perl 예시  (0) 2012.12.13
아파치 모듈 확인하기  (0) 2012.12.12
로그 파일에 대해  (0) 2012.12.12
어떤 데몬과 연결되어 있는지 확인하기  (0) 2012.12.12
리눅스 이더넷  (0) 2012.12.08
ps 명령시 STAT설명  (0) 2012.12.07

WRITTEN BY
김병국
유용했던 자료를 기록해 두었습니다. 도움이 되시길~~~ Welcome! I started this blog as a way to give back to all of the other system administrators who have taught me something in the past. Writing these posts brings me a lot of enjoyment and I hope you fun

받은 트랙백이 없고 , 댓글이 없습니다.
secret