사용자 로그파일 어디에 저장되지요?
글쓴이: ktaesu / 작성시간: 토, 2003/06/21 - 12:36오전
로그 저장을 따로 설정하지 않았고, 레드햇 7.3 입니다...
계정사용자중에 한명이 크래킹을 시도하구... 그 사용자의 로그
/home/userID/.bash_history
파일은 지워졌습니다..
혹시 따른곳에 로그가 자동으로 남아 있나요?
증거자료를 확보해야 하는데... 어떻게 알아낼 수있을까요?
Forums:
음.. 허접하지만/var의 어디 밑에(정확히는 모르겠지만 /var
음.. 허접하지만
/var의 어디 밑에(정확히는 모르겠지만 /var/log인가..-_-;;)
wtmp, utmp가 있습니다.
last가 참고하는 것이 wtmp, who가 참고하는 것이 utmp입니다.
솔라리스책에는 lastlog 파일이라는 것도 있다는데 리눅스도 있는지 모르겠네요.
근데, 크래킹 좀 하면 이 파일들도 다 조작해서 로그를 지울 듯 합니다.
It's better to burn out than to fade away. -- Kurt Cobain.
아,, 그럼 로그파일 작성 경로를 수정할 수도 있을까요?
경로랑, 파일명 수정해서 찾기 힘들게 말이죠.. ^^;
댓글 달기