7 기타 시스템 관리

Similar documents
Cron - crond, crontab System Logs 목차 -,,, syslogd logrotate logcheck fail2ban

[03] 로그관련명령어 # lastlog /var/log/lastlog 파일의내용을보여주는명령어 /etc/passwd 파일에선언되어있는게정중로그인이되는계정만접근한흔적이남아야한다. 사용자명 포트 ~ 로부터 최근정보 root pts/ 금 10월

1 Shell script What the shell?

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

1. efolder 시스템구성 A. DB B. apache - mod-perl - PHP C. SphinxSearch ( 검색서비스 ) D. File Storage 2. efolder 설치순서 A. DB (MySQL) B. efolder Service - efolder

3) MySQL data 백업백업방법 : dump 파일로저장저장위치 : /backup/mysqldump 백업주기 : 시간별 (/etc/cron.hourly) 또는일별 (/etc/cron.daily) 보관기간 : 7 일백업스크립트 : 아래예제 6-1). 참조 4) 웹데이

PowerPoint 프레젠테이션

System Recovery 사용자 매뉴얼

단계

1217 WebTrafMon II

01Àå

untitled

PowerPoint 프레젠테이션

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

Microsoft PowerPoint - comp_prac_081223_2.pptx

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

/chroot/lib/ /chroot/etc/

목차 BUG offline replicator 에서유효하지않은로그를읽을경우비정상종료할수있다... 3 BUG 각 partition 이서로다른 tablespace 를가지고, column type 이 CLOB 이며, 해당 table 을 truncate

Linux OS, /var/log/ about 과제를시작하기에앞서로그가왜존재해야하는가에대해서잠깐언급하고시작하겠습니다. 우리일상생활에서도로그역할이반드시있어야할상황이있습니다. 예를들어사건현장에 CCTV( 폐쇄회로 ) 가없다면수사에많은어려움이따르지않을까하고생각해봅니다. 즉,

작성자 : 기술지원부 김 삼 수

10 강. 쉘스크립트 l 쉘스크립트 Ÿ 쉘은명령어들을연속적으로실행하는인터프리터환경을제공 Ÿ 쉘스크립트는제어문과변수선언등이가능하며프로그래밍언어와유사 Ÿ 프로그래밍언어와스크립트언어 -프로그래밍언어를사용하는경우소스코드를컴파일하여실행가능한파일로만들어야함 -일반적으로실행파일은다

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

슬라이드 1

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

<4D F736F F F696E74202D20BFEEBFB5C3BCC1A6BDC7BDC D31C7D0B1E229202D20BDA92E BC8A3C8AF20B8F0B5E55D>

PowerPoint 프레젠테이션

Table of contents 1. 구성도 Maxgauge For MySQL 설치정보... 6 설치파일정보... 6 포트정보... 6 주요디렉토리... 6 소프트웨어기동 / 종료... 7 기동... 7 종료 Maxgauge For MySQ

Report Designer V3.0 사용설명서 2장

Mango-IMX6Q mfgtool을 이용한 이미지 Write하기

Adobe Flash 취약점 분석 (CVE )

OnTuneV3_Agent_Install

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Linux SHELL

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - qmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i qmail 1.03 spf-filter 년 6 월

ISP and CodeVisionAVR C Compiler.hwp

목차 백업 계정 서비스 이용 안내...3 * 권장 백업 정책...3 * 넷하드(100G 백업) 계정 서버로 백업하는 2가지 방법...3 * 백업서버 이용시 주의사항...3 WINDOWS 서버 사용자를 위한 백업서비스 이용 방법 네트워크 드라이브에 접속하여

PowerPoint 프레젠테이션

휠세미나3 ver0.4

임베디드시스템설계강의자료 4 (2014 년도 1 학기 ) 김영진 아주대학교전자공학과

리눅스 프로세스 관리

CD 무결성체크는 SKIP 을해도좋습니다. Next 버튼을누릅니다. Next 버튼을누릅니다.

PowerPoint 프레젠테이션

Microsoft Word - src.doc

망고100 보드로 놀아보자-4

2. 메시시가발생한호스트네임 3. 메시지를발생한내부시스템이나응용프로그램의이름 4. 자체적으로발생한메시지, 보통콜론 (:) 으로구분된다 lastlog 설명 : lastlog 는 wtmp 와같이 last 명령이나 lastlog 명령을통해서출력된다. 또각사용자가

Microsoft PowerPoint UNIX Shell.pptx

[ 컴퓨터시스템 ] 3 주차 1 차시. 디렉토리사이의이동 3 주차 1 차시디렉토리사이의이동 학습목표 1. pwd 명령을사용하여현재디렉토리를확인할수있다. 2. cd 명령을사용하여다른디렉토리로이동할수있다. 3. ls 명령을사용하여디렉토리내의파일목록을옵션에따라다양하게확인할수

Windows 8에서 BioStar 1 설치하기

untitled

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

USB 케이블만을이용한리눅스 NFS 개발환경 (VirtualBox) 최초작성 : 2010 년 10 월 21 일 작성자 : 김정현 수정내용 최초작성 by 김정현 스크립트추가, 설명보충 by 유형목 1. VritualBox


Microsoft PowerPoint 통신 및 압축 명령어.ppt

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

Discrete Mathematics

작성자 : saint Overview BackTrack 는 LILO 를부트로더로사용한다. BactTrack 을기본환경설정그대로설치하면부팅할수없는경우가있는데, 이것은실린더크기가 1024 보다큰하드디스크에설치하면 LILO 가 OS 를정상적으로읽어올수없기때문이다. 요즘나오는

KOREAIDC 100G 백업 서비스

기본 리눅스 명령어

Microsoft PowerPoint UNIX Shell.ppt

Report Designer V3.0 사용설명서 2장

Analytics > Log & Crash Search > Unity ios SDK [Deprecated] Log & Crash Unity ios SDK. TOAST SDK. Log & Crash Unity SDK Log & Crash Search. Log & Cras

2-11Àå

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

PA for SWE2007

RedHat Linux Fedora Core 4 + APM 소스컴파일설치 김희균 [ 사전준비 : 리눅스시디, 리눅스설치공간준비와컴퓨터의 IP 주소와넷마스크, 게이트웨이주소기록 1. Linux 시디로부팅을한다. 2. Gra

목차 BUG 문법에맞지않는질의문수행시, 에러메시지에질의문의일부만보여주는문제를수정합니다... 3 BUG ROUND, TRUNC 함수에서 DATE 포맷 IW 를추가지원합니다... 5 BUG ROLLUP/CUBE 절을포함하는질의는 SUBQUE

메일서버등록제(SPF) 인증기능적용안내서 (AIX - sendmail) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 AIX 5.3 sendmail spf-filter 년 6 월

Microsoft Word - Armjtag_문서1.doc

Microsoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx

PowerPoint 프레젠테이션

Apache( 단일도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

MySQL-Ch10

SPECweb Install

슬라이드 1

Linux SHELL

4. SELinux 상태확인 ( 상세 ) # sestatus v SELinux status: enabled SELinuxfs mount: /selinux Current mode: enforcing Mode from config file: enforcing Policy

Level 학습 성과 내용 1수준 (이해) 1. 기본적인 Unix 이용법(명령어 또는 tool 활용)을 습득한다. 2. Unix 운영체계 설치을 익힌다. 모듈 학습성과 2수준 (응용) 1. Unix 가상화 및 이중화 개념을 이해한다. 2. 하드디스크의 논리적 구성 능력

Microsoft PowerPoint - 10Àå.ppt

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

Apache install guide

INSIDabcdef_:MS_0001MS_0001 시험종목 제 회리눅스마스터 급 차 시험일자 토 분 수검자기재사항및감독자확인 수검번호 감독자확인 성 명 생년월일 수검자유의사항 수험자는반드시신분증을지참하여야시험에응시할수있습니다 답안지는반드시검정필기구를사용하되 연필이나샤프

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

PowerPoint 프레젠테이션

메일서버등록제(SPF) 인증기능적용안내서 (HP-UX - postfix) OS Mail Server SPF 적용모듈 (Perl 기반) 작성기준 HP-UX 11.11i postfix spf-filter 년 6 월

The Pocket Guide to TCP/IP Sockets: C Version

PowerPoint Presentation

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

Microsoft Word - 3부A windows 환경 IVF + visual studio.doc

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

벤처연구사업(전동휠체어) 평가

문서 대제목

<4D F736F F D20B3BBBACEC7D8C5B7B4EBC8B820BAB8B0EDBCAD2E646F6378>

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Transcription:

7 기타시스템관리 SPARCS 11 cling

Cron crond crontab System Logs syslogd logrotate logcheck fail2ban 기타 시스템 관리

cron?

cron 주어짂일정에따라명령어를실행하는작업스케쥴러데몬 새벽 5 시마다디스크를백업하려면? Multi-user runlevel 에들어가면서 init 에서실행 시스템과각계정의명령어실행일정을읽어서메모리에불러온다. 근데어디서?

crontab 어디에서일정을읽어올까? 시스템크롞설정파일 : /etc/crontab 사용자크롞설정파일 : /var/spool/cron/[username] 명령어스케쥴이들어있는이런파일을 crontab(cron table) 이라한다. 시스템크롞설정디렉토리 /etc/cron.hourly /etc/cron.daily /etc/cron.weekly /etc/cron.monthly Debian, Redhat 에서는 /etc/cron.d 디렉토리내에있는파일도 crontab 으로취급한다.

crond cron 데몬은매분마다 crontab의각명령어가실행될시갂인지확인한다. 실행된명령어의 output, error는 crontab의 owner에게메일로보내짂다. 또한 crontab 파일의수정시갂을확인하여변경된경우리로드한다. 변경후데몬을새로시작할필요가없다 실행확인 : ps ef grep crond 수동으로시작 / 종료 / 재시작하려면 : /etc/rc.d/init.d/crond start /etc/rc.d/init.d/crond stop /etc/rc.d/init.d/crond restart

user cron 개별사용자가 /var/spool/cron/[username] 파일에자신의 crontab 설정 직접수정 X root 권한이없으면폴더에접근하지도못할수있다 crontab 커맨드사용 자신의 crontab 내용보기 : crontab -l 자신의 crontab 파일삭제 : crontab -r 자신의 crontab 파일수정 : crontab -e root 는일반사용자의 crontab 을변경할수있다 crontab u [username] [-l / -r / -e ] 사용자 cron 에서실행되는명령어의 output, error 는사용자의메일로보내짂다.

crontab file format 빈행, 행시작의스페이스와탭무시 각행은주석, 홖경변수설정, 크롞명령어중하나 주석 (comment) # 으로시작 행의중갂에주석을입력할수없다

crontab file format 주석 (comment) 홖경변수설정 크롞명령어

crontab file format 홖경변수설정 (environment setting) name = value 등호양옆을제외한빈칸은 value로들어갂다 value 앞에빈칸을넣으려면큰 / 작은따옴표로감싼다 value는홖경변수로치홖되지않는다 PATH = $HOME/bin:$PATH와같은사용불가능 cron 에의해자동적으로설정되는홖경변수 : SHELL, LOGNAME, HOME, PATH, MAILTO, EDITOR SHELL은기본적으로 /bin/sh로설정되어있다 (bourne shell) bash에서홈디렉토리를나타내는 ~ 사용불가능, $HOME으로대체 EDITOR는 vim으로설정되어있다 LOGNAME은 crontab의소유주를나타내며나머지변수값은변경가능 MAILTO = root / MAILTO = noname@gmail.com

crontab file format 크롞명령어 (cron command) 수행시갂을나타내는 5-6개의필드와명령어현재시갂이모든시갂필드를맊족할때명령어가수행된다 sparcs 서버 crontab에는유저도쓰게되어있다 필드이름 필수여부 허용되는값 특수문자 분 (minute) Yes 0-59 * /, - 시 (hour) Yes 0-23 * /, - 날짜 (day) Yes 1-31 * /, -? L W 월 (month) Yes 1-12 / JAN-DEC * /, - 요일 (weekday) Yes 0-7 / SUN-SAT * /, -? L # 년도 (year) No 1970 2099 * /, - 별표 ( * ): 모든값 / 콤마 (, ): 값구분

crontab file format cron command 결과 * * * * * [command] 매분마다실행 17 * * * * [command] 매시 17분마다실행 25 6 * * * [command] 매일 6시 25분마다실행 09,39 * * * * [command] 매시 9분, 39분마다실행 0 23-7 * * * [command] 23시부터 7시까지매시실행 0 23-7/2 * * * [command] 23시 ~7시까지 2시갂마다실행 */5 * * * * [command] 매 5분마다실행

crontab file format string meaning @reboot 시작시실행 @yearly 1년마다 (0 0 1 1 *) @annually = @yearly @monthly 한달마다 (0 0 1 * *) @daily 한주마다 (0 0 * * 0) @midnight = @daily @hourly 한시갂마다 (0 * * * *)

crontab file format Redirection 을이용하여 output 이나 error 를메일대신파일에연결할수있다 * * * * * /sbin/ping -c 1 192.168.0.1 > /dev/null output은무시되고 error맊메일로보내짂다 * 0 1 */2 * /sbin/ping -c 192.168.0.1; ls -la >> /var/log/cronrun 두달마다 ping과 ls를수행해서결과를 /var/log/cronrun에저장한다 * 0 1 */2 /sbin/ping -c 192.168.0.1; ls la >> /var/log/cronrun 2>&1 output과 error 모두 /var/log/cronrun에저장한다 실행할내용이긴경우쉘스크립트를이용할수있다

crontab permission /etc/cron.allow 파일이있는경우 파일에등록된사용자맊 crontab 사용가능 (root 도마찬가지 ) /etc/cron.deny 파일이있는경우 파일에등록된사용자는 crontab 사용불가능 /etc/cron.allow, deny 둘다졲재할경우 둘다등록된사용자는 crontab 사용가능둘다등록되지않은사용자도 crontab 사용가능 초기에는졲재하지않으므로필요할때생성행마다 ID 하나씩적으면됨 echo ALL >>/etc/cron.deny

cron.hourly, daily, weekly

anacron 시스템이지속적으로동작하지않더라도일단위 ( 혹은며칠, 몇주, 몇달단위 ) 의작업을하도록맊들어졌다. 사용되지않는파일의삭제등리눅스의집안일 보통 cron 에서새벽등시스템사용이적은시갂에수행하도록되어있지맊그시갂에시스템이꺼져있다면? anacron 을이용하면개인컴퓨터에서도정해짂갂격마다꼭작업을수행할수있다. 그러니까스팍스서버에는없다.

cron practice 매 2 분마다 Hello World! 를출력하고결과는자신의홈디렉토리의 log 파일에기록되도록해보자

log?

System Logs 로그 : 시스템이부팅할때부터종료할때까지작동중인모든상황을별도의파일로맊드는것 로그파일 : 이러한기록이저장되는파일 로그파일을분석해서시스템의각종홖경과작업상태등을확인하고검사할수있다 시스템에이상이생겼을때, 해킹을당했을때 1 차적인확인을로그파일에서하게된다

System Logs syslogd 데몬이부팅시마다실행되어시스템의각종홗동을기록한다 로그파일의기본위치 : /var/log/ lastlog 각유저의마지막로그인정보. lastlog 명령어로확인한다. messages 운영체제에서보내지는실시갂메시지 utmp 시스템에현재로그인한유저들의정보. who, w, finger 커맨드가사용. wtmp 모든로그인 / 로그아웃과시스템재부팅을기록. last 커맨드에서사용 dmesg 시스템부팅시나왔던메시지들을기록 boot 부트메시지 cron 크롞데몬로그파일 /etc/syslog.conf 파일의설정에따라각내용을기록할위치가결정된다.

syslog.conf /etc/syslog.conf 주석을제외한각행이 selector 와 action 필드로구성되어있다. selector 는다시 facilities 와 level(priorities) 의값으로구성되어있다. 메시지종류 (selector) 기록될장소 (action) *.info; *.notice mail.debug *.warn kern.emerg /var/log/messages /var/log/maillog /var/log/syslog /dev/console 내용을변경한후에는 syslogd 에 HUP(hang up) 시그널을보내서설정파일을다시읽도록한다

syslog.conf 메시지종류 (selector) facility.level [;facility.level ] facility: 메시지를생성하는애플리케이션 / 기능 auth login 이나 su 와같은인증프로그램 authpriv 개인인증을요구하는프로그램 cron cron이나 at과같은프로그램 mail 메일시스템 news 유즈넷뉴스프로그램 user 사용자프로세스 * 모든 facility daemon( 데몬 ), kern( 커널 ), syslog.

syslog.conf level: 메시지의등급 위험레벨이낮은순으로 debug, info, notice, warning, err, crit, alert, emerg debug 프로그램을디버깅할때발생하는메시지 info 통계나기본정보메시지 notice 에러는아니지맊특별한주의가필요한메시지 warning 주의를요하는경고메시지 err, error 에러가발생하는경우메시지 crit 크게급하지는않지맊시스템에문제가생기는단계의메시지 alert 즉각적인조치가필요한상황 emerg 모든사용자에게젂달되어야하는위험한상황 facility.none: 해당 facility 를제외하겠다는의미

syslog.conf

syslog.conf

Managing System Logs 로그파일이쌓이면용량이커지며, 디스크용량이부족하면파티션이너무빨리찰수도있다 무작정지우기에는위기상황에로그파일이유용할수있다 -> 백업해보자! 로그파일을복사해서압축하고비워주면된다 mv /var/log/messages /var/log/messages-backup cp /dev/null /var/log/messages gzip /var/log/messages-backup cron 으로반복수행하기? 백업파일이같은파일명으로계속덮어쓰기될것이다

Log rotation 돌려막기 압축파일이몇개이상 ( 예 : 10 개 ) 생기면가장오래된압축파일을삭제하고새압축파일로덮어쓴다 시스템에따라 savelog, logrotate 와같은쉘스크립트가미리작성되어있다 스팍스서버에서는 logrotate 를사용하여관리중 ls /var/log

logrotate

logrotate test x FILE: 파일이졲재하고실행가능한지검사 logrotate 프로그램이졲재하고실행가능하지않으면스크립트종료 /etc/logrotate.conf 를 argument 로해서 /usr/sbin/logrotate 프로그램실행 logrotate.conf: 홖경설정파일

logrotate logrotate는보통 cron으로날마다실행되도록설정됨 로그의로테이션, 압축, 제거, 메일링을자동화 각로그파일을일, 주, 월, 혹은크기에따라관리가능 임의갯수의홖경설정파일을 argument 로젂달. 뒷쪽파일이앞쪽파일의설정을덮어쓰게된다. 보통다른설정파일들을포함 (include) 하는설정파일하나, /etc/logrotate.conf 를쓴다 ㅋ

logrotate configuration file crontab 과비슷한 comment Global option Local option

logrotate configuration file weekly/monthly/hourly: 주 / 달 / 시갂마다로테이션을한다 rotate 4: 삭제하기젂 4 번의로테이션을거친다 create: 로테이션후새로운로그파일생성 compress: 로그파일을압축한다. 일반적으로로그가너무크지않으면압축하지않는다 include /etc/logrotate.d missingok: 로그파일이없어도무시하고에러메시지를출력하지않는다 create mode owner group

logrotate configuration file

logrotate configuration file notifempty delaycompress: 로그파일의압축을다음로테이션까지미룬다 postrotate/endscript 사이에있는스크립트를로테이션후에실행한다 prerotate/endscript sharedscripts 이렇게 * 를사용한경우 prerotate, postrotate 가각파일에대해서실행되므로여러번실행되게되는데한번맊실행되게한다. mail alphamin@gmail.com: 로테이션이끝나서폐기되는내용을미스평창에게메일로보낸다 size (100/100k/100M/1G): 로그파일크기에따라로테이션

logrotate configuration file

logcheck 로그파일이너무길고쓸데없는내용이맋은것같다. 좀중요한내용맊편하게볼수없을까요? 시스템로그를분석해서이를설정한사용자에게메일로알려주는쉘스크립트 매번시스템에접속하지않아도보안위반사항이나비정상적인행위를확인할수있다! 기본적으로시스템부팅시, 그리고매시갂마다 cron 에서실행 중복된검사를피하기위해로그파일중마지막에읽은위치를기억해주는 logtail 이라는프로그램을사용한다

logcheck

/etc/logcheck

logcheck etc.logfiles 파일에는검사할로그파일의목록이들어있다 이로그파일들을 egrep 을이용하여필터링한후메일로보내준다. 필터링은세단계로나뉜다 SECURITY ALERTS: 침입시도흔적을검사하는레이어 cracking.d 검사에사용될 regular expression 패턴이적힌파일이들어있다 cracking.ignore.d 필터링한결과중이디렉토리내에있는패턴과맞는것은잘못된필터링으로갂주하고무시한다. SECURITY EVENTS: 덜치명적이지맊주의가필요한사건 violations.d violations.ignore.d SYSTEM EVENTS: 나머지로그메시지 cracking.d나 violations.d에해당하는파일없이모든나머지로그가 SYSTEM EVENTS에포함될대상으로고려된다. (ignore된결과는포함하지않는다 ) ignore.d.paranoid / ignore.d.server / ignore.d.workstation

logcheck REPORTLEVEL SYSTEM EVENTS를필터링하는강도 paranoid 소수의서비스를제공하는고보안시스템에적합 ignore하는패턴이가장적다수맋은메시지를다볼수있을때사용할것 server 기본적인필터링레벨 여러데몬에대한 ignore 패턴이있다 workstation 안젂한시스템에사용. 대부분의메시지를필터링한다 logcheck.conf 기본설정파일 REPORTLEVEL= server SENDMAILTO= root

fail2ban /var/log/pwdfail 이나 /var/log/apache/error_log 같은로그파일을읽어서패스워드를너무맋이틀리는 IP 를차단한다. filter.d 로그인실패등에해당하는 regular expression 패턴이들어있는디렉토리 action.d 상황에따라실행할여러명령어가들어있다 jail.conf 각필터와액션을이어주는설정파일

Reference http://www.utm.edu/organizations/tsa/books/(oreilly)%20running%20li nux,%204th%20edition.pdf http://www.wikipedia.org/ http://www.pantz.org/software/cron/croninfo.html http://suya55.tistory.com/32 http://lupusmaru.egloos.com/1090823 http://www.fis.unipr.it/pub/linux/redhat/9/en/doc/rh-docs/rhl-cg-ko- 9/s1-autotasks-anacron.html http://www.joinc.co.kr/modules/moniwiki/wiki.php/site/system_programi ng/unix_env/syslog_1 http://chyeon.tistory.com/entry/linux-system-log-1 http://knamhun.blogspot.com/2008/04/linux-varlog-information.html http://www.fail2ban.org/wiki/index.php/main_page Linux Man Page