hosts.allow 먼저 → 일치하면 허용하고 종료, 없으면 hosts.deny → 둘 다 없으면 기본 허용.enforcing/permissive/disabled, 컨텍스트는 user:role:type:level이며 type이 핵심이다. setenforce로는 disabled로 갈 수 없다./var/log에. wtmp·btmp·lastlog는 바이너리라 last·lastb·lastlog로 읽는다. rsyslog.conf는 facility.priority 짝으로 그 수준 이상을 기록한다.fail2ban은 로그를 보고 실패 IP를 자동 차단하되 설정은 jail.local에 쓴다.