160220 13번째 강의 - 2
post by WHITEHATS웹기반 정보보안 엔지니어 과정 160220 13번째 강의 - 2 14.LOG 14.LOG •LOG - 감사 서비스를 통해 남겨지는 시스템의 동작 흔적 - 시스템의 오류 및 동작 상태에 대한 정보를 남기 - 차후 침투가 발생했을 때 공격자의 흔적을 추적하기 위한 필수 정보 - 일반적으로 /var/log 경로에 생성 됨 •감사 서비스(monitoring) - rsyslogd에 의해 제어 됨 - 환경 설정 파일인 “/etc/rsyslog.conf”을 수정하여 로그의 저장 위치 및 파일 이름을 수정할 수 있음 14.LOG •/etc/rsyslog.con f- 선택자 필드(메시지, 우선순위) 와 액션 필드로 구분 됨 14.LOG파일의 종류 •/var/log/wtmp - 계정의 로그인..