[Linux] Unix 서버 취약점 점검 U-43 [5.1 로그의 정기적 검토 및 보고]
Nowhere 와 Now here 의 차이

IT/ㄴ Linux Vulnerabilities

[Linux] Unix 서버 취약점 점검 U-43 [5.1 로그의 정기적 검토 및 보고]

TIENE 2023. 9. 4. 08:50
반응형

KISA 한국인터넷진흥원 21-03-31 기준

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr


출처 : [주요정보통신기반시설_기술적_취약점_분석_평가_방법_상세가이드.PDF] P.89


■ SOLARIS, LINUX, AIX, HP-UX

정기적인 로그 분석을 위하여 아래와 같은 절차 수립
1) 정기적인 로그 검토 및 분석 주기 수립
 1. utmp, wtmp ,btmp 등의 로그를 확인하여 마지막 로그인 시간, 접속 IP, 실패한 이력 등을 확인하여 계정 탈취 공격 및 시스템 해킹 여부를 검토
 2. sulog를 확인하여 허용된 계정 외에 su 명령어를 통해 권한상승을 시도하였는지 검토
 3. xferlog를 확인하여 비인가자의 ftp 접근 여부를 검토

2) 로그 분석에 대한 결과 보고서 작성

3) 로그 분석 결과보고서 보고 체계 수립

 

[CentOS] 점검 명령어 정리 [df / top / free / netstat / Log File 보기]

 

[CentOS] 점검 명령어 정리 [df / top / free / netstat / Log File 보기]

명령어 df df -hT = 'h'uman이 알아보기 쉬운 Size 표기 및 Type 표기 사용률 90% 이상일 때, 기재 부록 - 명령어 du 특정 디렉토리 기준 디스크 사용량 확인 du -h 명령어 top a. 구동 시간 표기 = 약 23시간 소

a-gyuuuu.tistory.com


 

반응형