시스템 로그를 메일로 - logcheck

by ADMINPLAY posted Sep 08, 2009
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄
/var/log/ 에 쌓이는 시스템 로그를 메일로 보내는 도구입니다.

추천하는 프로그램입니다.

[사용 예]
1. logcheck 의 cron 체크.
2. root 에게 오는 메일을 특정 유저가 받아볼 수 있게 alias.
3. 특정 유저에게 오는 메일을 실제 사용하는 메일로 forwarding.
4. 사무실에 앉아서 아웃룩 메일 규칙에 의해 차분히 로그 분석.

관리자가 상당히 편해지겠죠?

ps. 보안에 있어 가장 중요한건 log 입니다. log 가 있어야 법적 증거가 될 
수 있으니까요. 실제로 100% 보안이란 없습니다. 해커와 보안관리자의 대결에
서 보면 항상 해커가 앞서 나갑니다. 마치 바이러스와 백신의 경우처럼...

그러므로 항상 log는 만일을 대비해서 관리해야 합니다.