리눅스 시스템 로그파일3(utmp, wtmp, btmp)

2021. 4. 6. 20:36보안관제

/var/log/utmp

현재 시스템에 로그인한 사용자의 상태정보를 기록한 로그파일. 바이너리 파일이므로 별도의 명령어로 w, who, finger로 확인 해야한다.

 

/var/log/wtmp

현재 접속중인 사용자, 사용자들의 최근의 boot/shutdown 정보를 알려주는 로그파일.

last 명령어로 확인가능.

 

/var/log/btmp

로그인 실패시 정보를 기록한 로그파일.