본문 바로가기
CS/OS

[OS] 리눅스 주요 로그파일 종류 및 기능 (utmp, wtmp, btmp, lastlog, secure, messages)

by IT장땡 2026. 5. 23.
반응형

 리눅스 주요 로그파일 종류 및 기능에 대해 알아봅니다. 아래 로그파일들은 /var/log 하위 디렉토리에 기록됩니다.

 

[ Contents ]

     

     

    1. 인증 및 접속 관련

    1) utmp

    현재 로그인 사용자

     

     흔히 Temporary(일시적)를 tmp로 줄여서 표기합니다. utmpUser Temporary의 줄임말로, 현재 로그인한 유저 목록을 기록합니다.

     

    2) wtmp

    로그인/로그아웃 이력, 부팅/종료

     

     wtmpWho Temporary로 누가 언제 로그인하고 로그아웃했는지, 언제 부팅하고 종료했는지를 기록합니다.

     utmp를 누적해서 기록하는 로그 파일입니다.

     

     

    3) btmp

    로그인 실패 기록

     

     Bad Temporary로, 로그인 실패 이력을 기록합니다.

     

     

    4) lastlog

    각 사용자 마지막 로그인

     

     

    5) secure

    SSH, su/sudo, PAM 인증

     

     보안인증(SSH, su, sudo 등) 관련 로그를 기록합니다.

     

     

    2. 시스템 및 서비스

    1) messages

    시스템 전반 일반 메시지

     

     

    2) dmesg

    커널 부팅 메시지

     

     Diagnostic Message로, (커널) 진단 메시지를 뜻합니다. 시스템 부팅 시 커널이 수행하는 작업들이 기록됩니다.

     CPU 정보 감지, 메모리 인식, 하드디스크·네트워크 카드 등 하드웨어 초기화, 파일시스템 마운트 과정 등이 포함됩니다. 주로 장치가 제대로 인식되었는지, 드라이버가 로드되었는지를 확인할 때 쓰입니다.

     

     

    3) boot.log

    부팅 시 서비스 시작/중지

     

     

    4) cron

    cron 예약 작업 실행 기록

     

     

    반응형

    3. 기타

    1) sulog

    su 명령어 사용 기록

     

     

    2) xferlog

    FTP 파일 전송 기록

     

     Transfer log로, FTP로 파일 전송한 기록을 쌓습니다.

     

     

     

    star가 되고나서 Tistory

    반응형

    댓글