리눅스 분류
명령어히스토리와 시스템보안
작성자 정보
- 관리자 작성
- 작성일
컨텐츠 정보
- 2,344 조회
- 0 추천
- 목록
본문
명령어히스토리와 시스템보안
지금까지 확인해 보았듯이 각 계정의 홈디렉토리에 존재하는 .bash_history 파일은 각 계정사용자가 사용했던 명령어를 각각 저장하고 있기 때문에 시스템관리자들은 시스템보안을 위하여 서버내에 존재하는 이 파일들을 주기적으로 점검해 보아야 한다.
따라서 다음과 같이 .bash_history파일의 파일과 사이즈를 확인해야 할 필요성이 있다.
특히 root의 .bash_history파일은 그 내용까지 자세히 살펴보아야 하는 매우 중요한 파일이다.
아래의 예는 현재 서버에 존재하는 모든 .bash_history파일을 찾아서 확인한 것이다.
[root@sulinux ~]#find / -name .bash_history -exec ls -l {} \;
-rw------- 1 root root 15367 3월 8 22:01 /root/.bash_history -rw------- 1 sspark sspark 63 3월 8 22:36 /home/sspark/.bash_history [root@sulinux ~]# |
만약 위의 결과로 검색된 .bash_history파일 중 파일사이즈가 0인 파일이 있다면 반드시 해킹을 의심하고 확인을 해보아야 한다.
"무단배포금지: 클라우드포털(www.linux.co.kr)의 모든 강좌는 저작권에 의해 보호되는 콘텐츠입니다. 무단으로 복제하여 배포하는 행위는 금지되어 있습니다."
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.