Rocky Linux 서버, 관리자 명령어 실행 이력은 어떻게 남기고 있을까 (bash trap + rsyslog 감사 구조 분석)
보안 점검 항목 중 "관리자 작업로그 저장 여부"를 확인하다가, 이미 운영 중인 서버에 생각보다 잘 만들어진 명령어 감사 구조가 있어서 정리해본다. auditd가 아니라 순수 bash 기능 + rsyslog만으로 구성된 방식인데, 원리를 알아두면 다른 서버 점검할 때도 바로 써먹을 수 있다. 1. 점검 배경리눅스 서버 보안 점검 체크리스트에는 보통 아래 항목들이 세트로 묶여 나온다.rsyslog 서비스로 관리자 접속 시 작업 이력 및 책임추적성 확보 여부NTP(시간 동기화) 설정 여부관리자 작업로그 저장 여부로그 열람 및 삭제 권한 통제 여부이 중 3번 "관리자 작업로그 저장 여부"가 애매하다. auditd가 켜져 있어도 규칙(rule)이 없으면 사실상 아무것도 안 남기 때문에, 서비스 running 상..