반응형

xferlog이란?


FTP등을 통해 파일이 전송된 기록이 저장된 로그 파일.

위치:/var/log/xferlog


ex)

Thu May 17 11:54:41 2018 6 file.test.kr 1234567 /home/user/test1.mp3 b _ i r itwiki ftp 0 * c 



•current-time(전송 날짜와 시간)은 “DDD MMM dd hh : mm : ss YYYY”형식 현재 local 시간이다.

DDD는 주중일을, MMM은 월을, dd는 날짜를, hh는 시를, mm은 분을, ss는 초를, 그리고 YYYY는 연도를 나타낸다.


•transfer-time(전송에 걸린 시간)은 전송을 위한 총시간을 말하며 초 단위로 표시한다.


•remote-host(원격 호스트 주소)는 원격 host 이름이다.


•file-size(파일크기)는 byte 단위의 전송된 file의 크기이다.


•filename(파일 이름)은 전송된 file의 이름이다.


•transfer-type(전송 파일 유형)은 전송의 형태를 나타내는 하나의 character이다(a는 ascii 전송, b는 binary 전송).


•special-action-flag(액션플래그) : 어떤 특정한 action이 발생하는 것을 나타내는 하나 또는 그 이상의 character flag이다. 아래에 나열된 것 중의 하나 또는 그 이상으로 사용할 수 있다.

- C : file은 압축되었다.

- U : file은 압축이 되어있지 않다.

- T : file이 tar로 묶어져 있다.

-_ : 아무런 action이 발생하지 않았다.


•direction(전송방향) o : outgoing, i : incoming이다.

i:서버로 파일 업로드 o:서버에서 다운로드 d:파일을 삭제


•액세스 모드(r):사용자가 접근한 방식이나 형태를 나타내는것

r:시스템의 사용자 계정

a(anonymous):익명의 사용자

g:비밀번호가 있는 게스트 계정


•사용자명:로그인을 한 사용자명


•서비스명:호출된 서비스를 나타내는것 일반적으로 ftp


•사용자의 인증방식

사용자의 인증방법

0인경우 없을을 나타내고 1인경우 RFC 931 authentication


•인증 사용자 ID

인증메소드가 되돌려주는 사용자 ID *는 인증된 사용자 ID를 사용할 수 없는 경우


•완료 상태

c(complete)=전송이 완료된경우

i(incomplete)=전송이 실패된 상태








xferlog 필드 설명으로 틀린 것은?


1 xferlog의 transfer-type은 전송형태를 나타내며 문자단위 표현을 의미한다.


2 transfer-type에서 a는 ACSII, b는 Binary 전송을 의미하며 a와 b만 지원한다.


3 special-action-flag는 어떤 특정한 Action이 발생한 것을 나타내고 C는 파일압축, U는 압축 후에 해제를 의미한다.


4 direction은 전송 지시자로 o는 outgoing, i는 incoming이다.





정답 3번


U옵션은 압축이 되지 않았다는 뜻이다.

반응형

'보안 > 정보보안기사' 카테고리의 다른 글

블록 암호화  (0) 2020.03.04
RSA  (0) 2020.03.04
FTP  (0) 2020.03.04
IPSEC  (0) 2020.03.04
라우터 스위칭 방식  (0) 2020.03.04
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기