리눅스 서버 보안관리의 로그분석 rsyslog
rsyslog 리눅스 서버에서 보안관리중 핵심인 로그분석을 한다 과거에는 syslog 라고 칭하였으나 기능이 개선되어 rsyslog로 바뀌었다 /etc/rsyslog.conf 설정파일 ( /etc/syslog.conf 파일 ) info메시지를 기록하되, mail, news, authpriv, cron은 제외 개인인증관련은 /var/log/secure에 기록 모든 메일관련 메시지는 /var/log/maillog에 기록 cron관련 메시지는 /var/log/cron에 기록 모든 emerg이상의 에러가 발생하면 모든 사용자에게 알려줌 uucp, news의 crit 정보기록은 /var/log/spooler에 기록 부트 메시지는 /var/log/boot.log에 기록 - rsyslog.conf 설정파일은 faci..
리눅스(RHEL7)
2020. 3. 9.