![보안 로그 파일 데이터가 최신이 아니며 몇 시간 이상 지났습니다.](https://linux55.com/image/167128/%EB%B3%B4%EC%95%88%20%EB%A1%9C%EA%B7%B8%20%ED%8C%8C%EC%9D%BC%20%EB%8D%B0%EC%9D%B4%ED%84%B0%EA%B0%80%20%EC%B5%9C%EC%8B%A0%EC%9D%B4%20%EC%95%84%EB%8B%88%EB%A9%B0%20%EB%AA%87%20%EC%8B%9C%EA%B0%84%20%EC%9D%B4%EC%83%81%20%EC%A7%80%EB%82%AC%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
내 로그 파일의 데이터가 현재 시간보다 약 3시간 늦었 을 때 tail -f
. 이는 /var/secure
누군가가 특정 서버를 공격하고 그 시도로 인해 로그 파일이 폭발하는 경우에만 발생합니다 . secure
결국 공격이 중지되면 로그 파일이 따라잡게 됩니다.
내 시스템에는 메모리와 CPU가 충분합니다. 이것은lsof
rsyslogd 25935 root 8w REG 253,1 8786717 269791 /var/log/secure
버퍼링 문제 가 있는 것 같은데 rsyslogd
어떻게 해결해야 할지 모르겠고 귀찮습니다. 이런 일이 자주 발생하지 않도록 공격을 완화했지만 왜 이런 일이 발생하는지 알고 싶습니다.