리눅스

[Linux] 로그분석 명령어

화이트해커 Luna 🌙 2023. 2. 20. 10:21
728x90
반응형

 

# tail -f /var/log/secure

 

위 명령어를 쓰면 원격 로그를 실시간으로 볼 수 있다. 

 

 

 

근데 내용이 너무 많아서 실시간으로 하나씩만 보고싶다면

 

 

# tail -n 1 -f /var/log/secure

 

이렇게하면 종료되지 않고 계속 마지막내용이 추가될때마다 실시간으로보여줌.

 

 

 

근데 이것도 너무많으면 그냥 failed password Accepted password 로그만 따로 목록화해서 로그인시도와 성공여부만 확인할 수도 잇음

 

# egrep "Failed password|Accepted password" /var/log/secure

 

위방법을 쓰면 실시간조회보단 목록을 쭉 뽑고 판다스로 해서 보고서 작성에 유리하다. 

 

 

 

728x90
반응형