'Secur1ty'에 해당되는 글 3건

  1. 2009.01.05 방화벽 로그파일 관련
2009. 1. 5. 17:15

방화벽 로그파일 관련

로그파일 생성방법
1. 날짜별로 로그파일을 남긴다.
2. 로그파일/ 로그파일_1/ 로그파일_2/ .. 
    파일 사이즈가 FULL이 되면 파일 이름을 변경 후, 로그파일에 최종 내용을 기록한다.


로그파일을 기록할 수 없게되면..
방화벽은 모든 Packet의 ACCEPT/DROP 정보를 로그로 관리하여, 감사기능을 제공해야한다.
따라서, 로그파일이 FULL 되어 로그를 기록할 수 없게되면 모든 Packet을 DROP 한다.


PS.
32bit machine에서는 파일 사이즈를 2G까지 생성할 수 있다. (-> 2의 31승까지 주소를 관리할 수 있다.)
32bit/ 64bit 호환기종에서는 컴파일 옵션을 통하여 파일사이즈를 2의 63승까지 크게 생성할 수 있다.