반응형
웹 로그
- 웹 서버를 관리하기 위해 기록되는 로그
- 에러 로그, 접속 로그, 에이전트 로그, 참조 로그의 정보를 확인할 수 있다.
- 서버에서 발생하는 로그 및 CGI와 같은 스크립트 정보는 access.log에 기록된다.
- 에러 로그는 ErrorLog 지시어를 사용해 웹에서 발생하는 모든 에러를 기록할 수 있다.
access.log 구조
- 웹 서버 로그파일에는 언제 어떤 IP에서 공격을 시도했는지 확인할 수 있다.
- Injection 공격을 수행하면 로그파일에 sqlmap, select, union과 같은 SQL문을, XSS 공격을 수행했다면 <script>, <iframe> 등의 스크립트 문을 확인할 수 있다.
- GET 방식으로 호출되는 것에 대하여 access.log 파일에 로그를 기록한다.
ErrorLog Level
반응형
댓글