본문 바로가기
공부/정보보안기사

웹 로그

by Skogkatt의 개인 블로그 2020. 4. 9.
반응형

웹 로그

  • 웹 서버를 관리하기 위해 기록되는 로그
  • 에러 로그, 접속 로그, 에이전트 로그, 참조 로그의 정보를 확인할 수 있다.
  • 서버에서 발생하는 로그 및 CGI와 같은 스크립트 정보는 access.log에 기록된다.
  • 에러 로그는 ErrorLog 지시어를 사용해 웹에서 발생하는 모든 에러를 기록할 수 있다.

access.log 구조

  • 웹 서버 로그파일에는 언제 어떤 IP에서 공격을 시도했는지 확인할 수 있다.
  • Injection 공격을 수행하면 로그파일에 sqlmap, select, union과 같은 SQL문을, XSS 공격을 수행했다면 <script>, <iframe> 등의 스크립트 문을 확인할 수 있다.
  • GET 방식으로 호출되는 것에 대하여 access.log 파일에 로그를 기록한다.

ErrorLog Level

 

반응형

'공부 > 정보보안기사' 카테고리의 다른 글

DNS 보안  (0) 2020.04.10
웹 방화벽  (0) 2020.04.09
스팸 메일 차단  (0) 2020.04.09
이메일 보안  (0) 2020.04.09
SMTP, POP3, IMAP  (0) 2020.04.09

댓글