해설
∘ utmp: 현재 로그인한 사용자 정보를 담고 있는 DB파일. who, w, users, finger 등의 명령어로 utmp 데몬에 저장된 로그를 출력한다.
∘ wtmp: 사용자 로그인, 로그아웃 정보 및 시스템의 shutdown, booting 정보를 가진 파일이다. last 명령어로 정보 확인 가능하다.
∘ sulog: su(switch user)는 권한 변경에 대한 로그다. 즉, 로그인한 계정의 권한을 변경할 때 썼던 su 명령에 대한 로그다.
<오답피하기>
④ xferlog는 공격자가 FTP 서비스를 이용해 시스템에서 어떤 파일을 복사했는지, 또 어떤 파일을 시스템에 복사해두었는지를 찾아 내야 할 때 유용하다. 파일을 전송한 날짜와 시간, 접근 시스템의 IP, 전송한 파일을 확인할 수 있다.