리눅스 로그파일 및 설정파일(utmp, wtmp, btmp)





utmp : 현재 로그인한 상태 정보를 담고 있는 로그파일



  • 파일위치 : /var/run/utmp
  • 로그파일 확인 명령어 : w, who, finger

로그파일은 binary파일로 확인은 할수가 없다!!(명령어로 확인이 가능)


w명령어나 who명령어로 확인이 가능하다.


  • w : utmp를 참조하여 현재 시스템에 성공적으로 로그인한 사용자정보, 시스템로드 정보 및 uptime 정보 출력

  • who : utmp를 참조하여 현재 시스템에 성공적으로 로그인한 사용자의 정보와 접속한 Client IP를 출력




wtmp : 사용자들의 로그인아웃 정보, 시스템 관련 정보 기록



  • 파일위치 : /var/log/wtmp
  • 로그파일 확인 명령어 : last
last명령어로 시간순으로 이벤트를 확인할 수 있다. 로그인한 IP와 시간 그리고 리부팅한 날짜도 확인할 수 있다.



btmp : 실패한 로그인 정보를 담고 있는 로그 파일



  • 파일위치 : /var/log/btmp
  • 로그파일 확인 명령어 : lastb


이 블로그의 인기 게시물

키움 영웅문 일정 기간 특정일 고가-저가 피보나치 수식