ioerror

rwho 사용법 및 옵션 - 네트워크 내 원격 호스트에 로그인한 사용자 목록 조회 본문

OS

rwho 사용법 및 옵션 - 네트워크 내 원격 호스트에 로그인한 사용자 목록 조회

반응형

rwho - Remote Who

rwho는 로컬 네트워크상에서 rwhod 데몬이 작동 중인 원격 호스트들에 현재 로그인해 있는 사용자 목록을 출력하는 유닉스/리눅스 명령어이다. 시스템 내부의 who 명령어와 유사하게 동작하지만, 단일 시스템에 국한되지 않고 동일 브로드캐스트 네트워크 내 모든 호스트의 로그인 현황을 수집하여 보여준다. 각 호스트의 rwhod 데몬이 주기적으로 브로드캐스트하는 정보 기반 데이터베이스(/var/spool/rwho/whod.*)를 참조한다.

1. 명령어 용도

  • 사용가능 OS, Shell: BSD Solaris AIX Linux
  • 시스템 관리자가 로컬 네트워크 내 여러 서버에 어떤 사용자가 어떤 터미널로 로그인해 있는지 일괄적으로 확인할 때 사용된다.
  • 네트워크 기반 다중 서버 환경에서 특정 사용자가 현재 어느 서버에 접속하여 작업 중인지 추적할 때 활용된다.

2. 명령어 서식

rwho [-a]

3. 명령어 옵션

  • 주요 옵션 소개 테이블
옵션 설명 사용가능 OS 및 쉘
-a 1시간 이상 유휴(Idle) 상태인 사용자까지 포함하여 네트워크 전체 로그인 사용자 목록을 출력한다. (기본값은 1시간 이상 유휴 사용자를 제외함) All UNIX/Linux
  • 명령어 옵션 사용시 결과 예시
# 기본 실행 (1시간 이내 활동 중인 사용자만 출력)
$ rwho
# user01   server01:pts/0   Oct 25 09:15
# user02   server02:tty1    Oct 25 10:30

# -a 옵션 사용 (유휴 상태인 모든 사용자 포함하여 출력)
$ rwho -a
# user01   server01:pts/0   Oct 25 09:15
# user02   server02:tty1    Oct 25 10:30
# user03   server01:pts/1   Oct 25 07:00 (02:15)
  • user01: 로그인한 사용자 계정명이다.
  • server01:pts/0: 접속한 원격 호스트 이름 및 터미널 라인(tty/pts) 정보이다.
  • Oct 25 09:15: 로그인한 날짜와 시각이다.
  • (02:15): 해당 사용자가 입력 없이 유휴 상태(Idle Time)로 머문 시간(2시간 15분)을 나타낸다.

4. 명령어 특이사항(유의사항)

  • rwhod 데몬 의존성: 수신 및 발신을 수행하는 네트워크 내 모든 서버에서 rwhod (Remote Who Daemon) 서비스가 활성화되어 실행 중이어야 결과가 표시된다.
  • 보안 및 네트워크 부하 이슈: rwhod는 UDP 브로드캐스트 패킷을 약 3분 간격으로 전송하므로, 네트워크 내 사용자 정보가 평문으로 노출되고 불필요한 트래픽을 유발할 수 있다. 이로 인해 현대 리눅스 시스템에서는 보안상 기본 탑재되지 않거나 서비스가 켜져 있지 않은 경우가 많다.
  • 정보 업데이트 지연: 사용자 로그인/로그아웃 정보가 즉시 업데이트되지 않고 데몬의 브로드캐스트 주기(약 3분)에 따라 반영되며, 11분 이상 응답이 없는 호스트의 정보는 자동 삭제된다.

관련 명령어들

  • who: 현재 로컬 시스템에 로그인한 사용자 목록을 출력한다.
  • ruptime: 네트워크 내 원격 호스트들의 가동 시간 및 부하율(Load Average)을 조회한다.
  • w: 접속한 사용자 목록과 함께 각 사용자가 현재 실행 중인 프로세스 정보를 상세히 표시한다.
  • rwall: 원격 호스트의 모든 로그인 사용자 터미널로 공지 메시지를 전송한다.

https://ioerror.tistory.com/entry/UNIX-Linux-Command-Reference

 

UNIX & Linux Command Reference

유닉스 / 리눅스 명령어 표유닉스와 리눅스 환경에서 자주 사용되는 필수 명령어들을 완벽하게 정리한다. 서버 관리, 프로그래밍, 일상적인 시스템 운영 등 어떤 목적이든 터미널 환경을 능숙하

ioerror.tistory.com

 

 

반응형
Comments