연구실:Forensic

Linux, Unix Log 파일

작성자 정보

  • j4zzmaster 작성
  • 작성일

컨텐츠 정보

본문

 

1. utmp

- 현재 로그인한 사용자 상태정보

- 위치(Linux): /var/run/utmp

- 위치(Solaris): /var/adm/utmpx

- 명령어: w, who, finger

 

2. wtmp

- 성공한 로그인/로그아웃 정보
  시스템 boot/shutdown의 History 정보

- 위치(Linux): /var/log/wtmp

- 위치(Solaris): /var/adm/wtmpx

- 명령어: last

 

3. btmp

- 실패한 로그인 정보

- 위치(Linux): /var/log/btmp

- 위치(Solaris): /var/adm/loginlog

- 명령어: lastb
              (Solaris는 txt파일)

 

4. lastlog

- 마지막으로 성공한 로그인 정보

- 위치(Linux): /var/log/lastlog

- 위치(Solaris): /var/adm/lastlog

- 명령어: lastlog (Linux)

               finger (Solaris)

 

 

 

관련자료

댓글 0
등록된 댓글이 없습니다.