거기 누가 있었나 가시성
작은 fleet 라도 "이 서버에 지난 주 누가 로그인했어?" 답할 수 있어야. 정보가 표준 로그에 살아; 기술이 query 알기.
Linux — auth.log 와 lastb
성공 로그인이 /var/log/auth.log(systemd 면 journalctl) 로. 실패 시도도; lastb 가 bad-login DB 읽음. last 가 good-login. 결합하면 풀 패턴 — 누가, 언제, 어디서.
macOS — unified log
macOS 가 모든 거 unified log 로 funnel. log show + predicate 로 query. Linux 텍스트 로그보다 덜 ergonomic, predicate 구문 배우면 더 강력. Process (process == "sshd") 와 시간 window (--last 24h) 로 필터.