리눅스 auth와 authprive의 차이 (rsyslog)
로그 관련 설정인 rsyslog.conf에서 사용되는 facility중에서 auth, authpriv에는 차이가 있다. auth는 원격 서비스 접속 기록을 남기며, authpriv는 su 명령어의 사용기록 및 로그인 성공 실패 여부의 기록을 남기게 된다. auth는 security와 같으며 login과 같은 인증프로그램에 관련된 메시지를 기록한다. 반면, authpriv는 ssh와 같이 인증을 필요한 프로그램이 발생한 메시지를 기록한다. The facility is one of the following keywords: auth, authpriv, cron, daemon, kern, lpr, mail, mark, news, security (same as auth), syslog, user, uucp a..
IT/리눅스 마스터 1급
2021. 11. 22. 07:12