Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- MongoDB
- RAID
- 실습
- PaaS
- 개념
- 용어정리
- OpenStack
- 명령어
- IaaS
- Docker Swarm
- worker
- 네트워크
- kubernetes
- node.js
- RAPA
- gns3
- 이론
- PAT
- dockerfile
- 쿠버네티스
- 클라우드
- Javascript
- Docker-compose
- mysql
- express
- 도커
- network
- git
- nodejs
- docker
Archives
- Today
- Total
융융이'Blog
접속 실패 로그 확인 본문
접속 실패 로그 확인
ssh 접속 시도 실패 로그는 “/var/log/btmp” 파일에 특수하게 저장된다. 이 파일을 보기 위해서는 “last -f” 명령을 이용하여 확인할 수 있다.
raonworks:~$last -f /var/log/btmp
root ssh:notty 116.31.116.15 Tue Nov 1 06:26 - 06:26 (00:00)
root ssh:notty 116.31.116.15 Tue Nov 1 06:26 - 06:26 (00:00)
root ssh:notty 116.31.116.15 Tue Nov 1 06:26 - 06:26 (00:00)
root ssh:notty 116.31.116.15 Tue Nov 1 06:26 - 06:26 (00:00)
root ssh:notty 116.31.116.15 Tue Nov 1 06:26 - 06:26 (00:00)
접속정보 기록 확인
접속정보 기록은 로그인 했던 정보를 파일로 저장하며 “/var/log/wtmp” 파일에 저장된다.
raonworks:~$last -f /var/log/wtmp
guest pts/0 175.209.89.250 Tue Nov 1 14:41 still logged in
guest pts/0 175.209.89.250 Tue Nov 1 11:51 - 11:51 (00:00)
guest pts/0 175.209.89.250 Tue Nov 1 11:41 - 11:42 (00:00)
guest pts/0 175.209.89.250 Tue Nov 1 11:29 - 11:40 (00:11)
last 명령어
서버용으로 사용되는 시스템의 관리자는 어떤 사용자가 언제 로그인했는지 확인할 필요가 있다. last, lastlog 라는 명령어로 확인할 수 있다. 먼저 last 명령어에 대해 알아보자.
last 명령어로 알 수 있는 정보
- 접속계정명
- 접속장치명
- 접속한 IP주소
- 접속시간
- 시스템 재부팅 정보
raonworks:~$last //최근 접속정보
raonworks:~$last userid //사용자 접속 정보
raonworks:~$last -t YYYYMMDDHHMMSS //지정일자 이전에 접속한 정보
raonworks:~$last -n //원하는 행의 수만큼 출력
raonworks:~$last -R //IP주소를 제외한 정보
raonworks:~$last -a //IP주소를 열의 마지막에 출력
raonworks:~$last -d //외부 접속 정보만을 출력
lastlog 명령어
각 사용자들이 언제 마지막으로 접속하였는가에 대한 각 사용자들의 최근 접속정보를 확인할 수 있다. 그리고 “/etc/passwd” 파일에 정의되어 있는 모든 사용자들의 마지막 접속정보를 확인하는 명령어이다. 또한 last는 “/var/log/wtmp” 파일의 내용을 출력해주지만 lastlog는 “/var/log/lastlog” 파일의 정보를 출력해준다.
raonworks:~$lastlog -u userid //사용자의 마지막 접속 정보
raonworks:~$lastlog -b N //N일 이전에 접속한 정보
raonworks:~$lastlog -t D //D일 부터 현재까지 접속한 정보
'2022이전 > Linux' 카테고리의 다른 글
Linux (0) | 2020.05.13 |
---|---|
Nginx 와 Apache (0) | 2020.05.03 |
라즈베리 파이 보안 설정 (0) | 2020.05.02 |
crontab 사용하기 (0) | 2020.05.01 |
iptables 사용하기 (0) | 2020.05.01 |