본문 바로가기

|배움의 길|/정보보안

리눅스와 윈도우 시스템 로그 관련 정보

반응형

침해사고 분석업무를 하면

각종 로그들을 많이보게 됩니다.

기본적으로 아파치, 톰켓과 같은 access, error로그뿐 아니라 시스템관련 로그 ssh와 같은 로그

윈도우의경우는 이벤트로그를 보게 되죠..

그런데..이게 생각만큼 정리가 쉽지 않습니다.

여기저기 널린 자료들을 조금 정리해놨던 자료입니다..

원래는 각종 프로그램에 로그저장도 추가하려고했으나, 시간과 정보의 부족으로 우선 여기서 1차로 자료를 올립니다.

System 로그 V1.0.pdf