접속한 사용자 ip와 로그들 저장하려면? --;;??
글쓴이: ktlsu1231 / 작성시간: 월, 2003/12/01 - 12:07오전
안녕하세요.
운영중인 서버에는 유저사용자가 몇개 없습니다.
공동으로 한 아이디를 개발자님들이 사용하고 있는데
유저 아이디가 적다보니 걱정이 됩니다.
지금 누가 접속해서 무엇을 하고 있는지 알 수가 없습니다.
접속한 사람의 IP Address와 입력하고 있는 명령어들을
하나도 빠짐없이 저장할 수 있는 방법이 있나요?
혹여 인증되지 않은 사람이 접속하여 제 호스트에서
꿈틀거리고 있을 때 제가 할 수 있는 일이라곤 kill 밖엔
없는 것 같아서 입니다. 전에 아무것도 할 수 없는 상황에
처하니 내가 모하러 여기 앉아 있나 하는 생각이 들더군요. --;
궁금합니다. 어떻게 하면 접속자에 대한 정보와 하고 있는 일에
대한 자료를 하나도 빠짐없이 기록할 수 있나요?
어떻게 하는 것이 좋은 방법인지 궁금합니다.
.bash_history도 밑을 것이 못되기 때문에 참 그러네요.
chroot 같은 원천봉쇄말곤 없을까요?
감사합니다.
Forums:
동문서답이 될 지도 모르겠지만...각 사용자마다 다른 아이디를 쓰는
동문서답이 될 지도 모르겠지만...
각 사용자마다 다른 아이디를 쓰는 게 낫지 않을까요?
세벌 https://sebuls.blogspot.kr/
syslog 를 활용하면 많은 정보를 저정하거나 사용하실수 있을것 같습니
syslog 를 활용하면 많은 정보를 저정하거나 사용하실수 있을것 같습니다.
팁이라면..^^;;
xconsole를 이용하는것도 좋을것 같습니다.
syslog에 configure를 하고...
저 같은 경우 모든 정보를 보냅니다.
*.* /dev/console
*.* /var/log/total_log
이와 같이 추가 하고 당연히 데몬 재시작 하구요..^^;
xconsole를 띄우면 모든 시스템 로그는 xconsole에 뿌려지게 됩니다..^^
다른곳에 저장하셔도 무방합니다.
두분째는 파일로 저장을 합니다. tail -f 를 이용하셔도 됩니다. 문제점이라면..^^;;;
파일이 무한대로 커진다는 문제점이 있습니다.^^
그리고, 원격 관리를 원하시면..^^
xhost를 사용하시면 편하게 관리 하실수 있을것 입니다..^^
그럼, 이만...^^ 도움이 되었으면 좋겠습니다.^^
sar을 쓰십시오
sar을 쓰십시오
------------------------------------------------------------------------------------------------
Life is in 다즐링
bear님..
bear님 안녕하세요.
이 방법에 대해서 구체적으로 알려주신다면 정말 감사하겠습니다.
아는 것이 적어 이해하기가 힘듭니다.
부탁드립니다. :oops:
안녕하세요..^^제가 글을 너무 짧게 이해하기 어렵게 올린것 같네
안녕하세요..^^
제가 글을 너무 짧게 이해하기 어렵게 올린것 같네요...
그점 죄송하다는 말씀을 먼저 드립니다. (_ _) 꾸벅
우선 syslogd를 이용하는 것입니다.
/etc/syslog.conf 파일이 있습니다. 그곳에 마지막 부분에
추가하는 내용입니다.
*.* /dev/console
이와 같이 한후에 당연히 syslogd를 재시작 해주시고요..
X를 사용하시면 xconsole을 실행 시키시면 시스템에서 syslog로 들어오는 메세지를 확인 하실수 있을것 입니다.
http://kltp.kldp.org/tips/KLTP-KLDP-14.html
http://kltp.kldp.org/tips/KLTP-KLDP-14.html
라는 글을 참조 하였습니다.
댓글 달기