본문 바로가기

utmp, wtmp 이용한 시스템 프로그래밍 1. 시스템의 기본로그파일에 대하여 시스템에 접속을 하거나 하고있는 정보를 기록하는 파일이 있습니다. 해커가 침입을 하고난 후에는 자신의 접속정보를 삭제하는 작업을 하게되는데 아래의 파일에서 자신의 접속로그를 삭제하게된다. /var/run/utmp 또는 /var/adm/utmp /var/log/wtmp 또는 /var/adm/wtmp /var/log/lastlog 또는 /var/adm/lastlog 2. utmp 파일 먼저 utmp에 대해서 알아보겠습니다. 이 파일은 현재시스템에 접속해 있는 사용자의 정보를 가지고 있습니다. 시스템은 사용자가 remote로 접속을 하면 먼저 이 파일에 기록을 하고 로그아웃을 할 때에 기록해둔 정보를 삭제합니다. 그리고 이 파일의 구성요소를 결정하는 파일은 /usr/incl.. 더보기
ulimit 펌…. http://www.bumworld.pe.kr/?m=200611&paged=3 여기서 펐는데 이분도 퍼운 글이네요 솔라리스10에서는 /etc/system 에서 확인이 됐지만 우분투에서는 아래 명령어로 확인 해야 하네요. 변경 법도 좀 다릅니다. mdb -k 명령어를 우분투에서 대처할 방법은 아직 모르겠네요. #ulimit -a time(second) –> the amount of time that process could use cpu 프로세스가 cpu를 사용할 수 있는 최대시간 file(block) –> the maximum size of file that process could create it 해당 프로세스가 만들 수 있는 파일의 최대 크기 data –> the maximum amount .. 더보기
우분투 8.04 커널 만들기 & 시스템콜 추가하기 http://mojolog.com/tcb/385 http://techjun.com/504 아래쪽께 더 잘 정리 되어 있습니다. 둘 다 확인 해보시면 될 듯. 더보기