![Debian Linux - Ubuntu - 마지막 및 마지막 로그가 지워졌지만 새해 이후에는 /var/log/auth.log가 지워지지 않습니다.](https://linux55.com/image/35644/Debian%20Linux%20-%20Ubuntu%20-%20%EB%A7%88%EC%A7%80%EB%A7%89%20%EB%B0%8F%20%EB%A7%88%EC%A7%80%EB%A7%89%20%EB%A1%9C%EA%B7%B8%EA%B0%80%20%EC%A7%80%EC%9B%8C%EC%A1%8C%EC%A7%80%EB%A7%8C%20%EC%83%88%ED%95%B4%20%EC%9D%B4%ED%9B%84%EC%97%90%EB%8A%94%20%2Fvar%2Flog%2Fauth.log%EA%B0%80%20%EC%A7%80%EC%9B%8C%EC%A7%80%EC%A7%80%20%EC%95%8A%EC%8A%B5%EB%8B%88%EB%8B%A4..png)
제목에서 알 수 있듯이 서버에 로그인했는데 새해가 지나고 00시 48분 이전쯤에 재설정되는 last
것 같았습니다 .lastb
의도적으로 재설정됩니까, 아니면 현재 연도만 표시됩니까? 아니면 누군가 내 서버에 접근하는 것을 걱정해야 합니까?
내 네트워크에서 전달된 SSH 및 HTTP 포트가 있으므로 라이브 서버입니다.
답변1
last
및 명령은 각각 과 를 lastb
읽습니다 . 이러한 로그는 에 구성된 구성에 따라 순환됩니다. 관심 있는 두 파일의 회전은 마스터 구성 파일에 의해 관리됩니다. 내가 가지고 있기 때문에:/var/log/wtmp
/var/log/btmp
logrotate
/etc/logrotate.conf
/etc/logrotate.d
/var/log/wtmp
/var/log/wtmp {
missingok
monthly
create 0664 root utmp
rotate 1
}
이는 매월 /var/log/wtmp
이사를 의미합니다 /var/log/wtmp.1
. 따라서 걱정할 필요가 없습니다. 이전 로그에 액세스하려면 다음을 수행하면 됩니다.
last -f /var/log/wtmp.1