리눅스마스터 1급 기출문제·모의고사·오답노트·자동채점

2002년05월19일 53번

[리눅스 시스템 관리]
언제, 누가, 어디에서, 어떻게 접속을 했는가에 대한 로그를 기록하고 있으며, 시스템에 불법 침입이 있었다고 의심이 될 때 반드시 확인해 봐야 할 로그파일로 가장 알맞은 것은?

  • ① /var/log/messages
  • ② /var/log/secure
  • ③ /var/log/boot.log
  • ④ /usr/local/apache/logs/aeecss_log
(정답률: 38%)

문제 해설

"/var/log/secure"는 시스템 보안과 관련된 로그를 기록하는 파일이다. 이 파일은 로그인 시도, 인증 실패, 계정 잠금, sudo 사용 등 시스템 보안과 관련된 모든 이벤트를 기록한다. 따라서 불법 침입이 의심될 때 이 파일을 확인하면 해당 이벤트가 발생한 시간, 사용자, IP 주소 등을 파악할 수 있어서 보안 조치를 취할 수 있다. 다른 로그 파일들은 시스템의 다른 이벤트들을 기록하기 때문에 보안과 직접적으로 연관이 없다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답