네. **FTP 21번 포트의 대표적인 로그가 `xferlog`**라면, 나머지는 서비스에 따라 보통 다음처럼 봅니다.
| 포트 | 서비스 | 대표 로그 파일 |
| ------ | ------------- | ----------------------------------------------------------- |
| **21** | FTP | `/var/log/xferlog` |
| **22** | SSH | `/var/log/auth.log` 또는 `/var/log/secure` |
| **23** | Telnet | `/var/log/auth.log` 또는 `/var/log/secure` |
| **80** | HTTP (Apache) | `/var/log/apache2/access.log`, `/var/log/apache2/error.log` |
### 1. SSH (22번)
Ubuntu/Debian 계열에서는 주로:
```bash
/var/log/auth.log
```
예를 들어 SSH 로그인 성공/실패를 확인할 수 있습니다.
```bash
grep sshd /var/log/auth.log
```
RHEL/CentOS 계열에서는:
```bash
/var/log/secure
```
---
### 2. Telnet (23번)
Telnet도 인증 관련 로그이므로 SSH와 마찬가지로 보통:
```bash
/var/log/auth.log
```
또는
```bash
/var/log/secure
```
를 확인합니다.
즉 **SSH와 Telnet은 별도의 `sshlog`, `telnetlog` 파일이 있는 것이 아니라 인증 로그에 기록되는 경우가 일반적**입니다.
---
### 3. HTTP (80번)
웹서버가 Apache라면 보통 두 가지가 중요합니다.
**접속 기록:**
```bash
/var/log/apache2/access.log
```
예:
```text
192.168.1.10 - - [29/Aug/2026:20:30:10] "GET /index.html HTTP/1.1" 200
```
→ 누가 접속했고, 무엇을 요청했으며, HTTP 상태코드가 무엇인지 기록합니다.
**오류 기록:**
```bash
/var/log/apache2/error.log
```
→ PHP 오류, 설정 오류, 404/500 관련 문제 등을 확인할 때 사용합니다.
---
따라서 서버 로그를 **서비스별로 아주 간단하게 외우면**:
```text
FTP 21 → xferlog
SSH 22 → auth.log / secure
Telnet 23 → auth.log / secure
HTTP 80 → access.log / error.log
```
특히 **`xferlog`는 FTP 파일 전송 기록**, **`auth.log`는 로그인·인증 기록**, **`access.log`는 웹 요청 기록**이라고 구분하면 이해하기 쉽습니다.