이전 글에서 su, su -, sudo의 차이점을 정리했는데요.이번에는 운영 서버에서 권한 상승 관련 로그를 어떻게 확인할지 알아보겠습니다.로그는 누가 어떤 권한 상승을 했는지를 추적하는 데 필수적입니다. 1. 인증/보안 로그 파일 위치리눅스는 인증 및 권한 상승 관련 이벤트 로그를 /var/log 아래 특정 파일에 저장합니다.배포판 계열인증권한 상승 로그Ubuntu / Debian/var/log/auth.logRHEL / CentOS / Rocky / Alma/var/log/secure이 위치는 시스템 로그인/SSH/권한 상승 관련 로그를 포함합니다. 2. su / su - 로그 확인su와 su -는 사용자 전환 세션 이벤트로 인증 로그에 기록됩니다.이는 권한 상승(예: 일반 사용자 → root)..