HP-UX
1757278 회원
3034 온라인
108860 솔루션
새 메시지

외부접속 로그확인방법

 
박인준
비정기 기여자

외부접속 로그확인방법

텔넷이나 외부에서 접속하는 로그를 확인하는 방법이 있으면

알려주십시요..
2 응답 2
김병수
본과생

외부접속 로그확인방법

모든 log는 기본적으로 syslog.log에 기록이 됩니다.

좀더 구체적인 방법에 대하여 log를 확인하기 위해서는



telnet같은 log은 /var/adm/wtmp에 기록됩니다.

이것은

# last

를 이용하여 log를 확인할수 있습니다.

# man last



하시면 좀더 자세한 내용을 볼수 있습니다.
이연주
정기 조언자

외부접속 로그확인방법

안녕하십니까....

텔넷이나 ftp와 같이 외부에서 접속할 경우 log를 남기도록 하려면

inetd가 syslog에 log를 남기도록 하시면 됩니다.

inetd가 syslog에 log를 남기도록 하는 방법은



# inetd -l



또는 매번 부팅시마다 inetd가 log를 남기도록 하실려면



# vi /etc/rc.config.d/netdaemons

export INETD_ARGS="-l"

=> inetd실행시 arguement변수에 등록



#/sbin/init.d/inetd stop

#/sbin/init.d/inetd start

하시면 됩니다.



그러면 /var/adm/syslog/syslog.log에 inetd에 의해서 실행되는 모든 인터넷 서비스(telnet,ftp,rlogin....)들은 log를 남기게 됩니다.



참고적으로 telnet같은 경우 /var/adm/wtmp , /var/adm/btmp 에도 로그가 남습니다.

이 두파일은 login에 대한 log파일들 입니다.



/var/adm/wtmp => Sucessful login log

/var/adm/btmp => Unsuceesful login log



#last

=> wtmp log 내용 display

#lastb

=> btmp log 내용 display