도메인 액세스 로그 검토
도메인 액세스 로그에는 사람들이보고있는 페이지, 페이지가로드되었는지 또는 페이지에서 오류가 발생했는지가 포함될 수 있습니다. 도메인의 액세스 로그를 검토하면 DDOS 공격 및 사이트 손상과 같은 문제를 해결하는 데 도움이 될 수 있습니다.
이 로그를 검토해야하는 이유는 무엇입니까?
- 사이트가 의도 한대로 작동하지 않습니다.
- 사이트가 손상되었습니다.
- 방문자가 사이트의 다양한 섹션에서 오류 (예 : 500, 404)를받습니다.
로그 위치
WHM / cPanel
/ usr / local / apache / domlogs /
Plesk
/ var / www / vhosts / domain_com / logs
이 로그를 어떻게 검토 할 수 있습니까?
SSH
SSH 를 사용하면 vim 또는 grep 같은 도구를 사용하여 전체 로그에 액세스하고,보고, 조작 할 수 있습니다.
Plesk:
- Parallels Plesk 패널에 관리자 로 로그인합니다.
- 필요한 경우 서비스 제공 업체보기로 전환합니다.
- Hosting Services (호스팅 서비스) 메뉴에서 Domains (도메인)를 선택합니다.
- 검토 할 도메인 이름을 선택합니다.
- Dev Tools (개발 도구)에서 Logs (로그)를 선택합니다.
- 오른쪽 상단의 드롭 다운 메뉴에서 검토 할 로그를 선택합니다 (기본값 : 모든 로그) .
WHM / cPanel :
cPanel에는 로그에 액세스 할 수있는 두 개의 섹션이 있습니다.- logs 폴더의 파일 관리자.
- 메트릭 아래의 원시 액세스.
도메인 액세스 로그에서 발견 된 예시 항목
이 로그에서 어떤 정보를 찾을 수 있습니까?
- 특정 방문자 또는 IP 주소가 사이트를 자주 방문하거나 악의적 인 것을 시도하는 경우 여기에서 확인할 수 있습니다.
- GET 요청은 사이트의 콘텐츠를 보는 사람이 보낸 것입니다. 게시 요청은 누군가 사이트와 상호 작용하고 있음을 나타냅니다 (예 : 연락처 양식 제출 또는 웹 사이트 대시 보드에 로그인 시도).
- POST 요청이 자주 빠르게 반복되면 누군가가 무차별 대입 로그인을 시도하고 있거나 연락처 양식을 남용하려고 할 수 있음을 나타냅니다.
- 이 로그에 404 오류가 많이 표시되면 방문자가 존재하지 않는 페이지를 방문하려는 것입니다.
127.0.0.1--[21 / Sep / 2021 : 20 : 13 : 53 -0400] "GET /favicon.ico HTTP / 1.0"200254 "-" "Mozilla / 5.0 (Windows NT 10.0; Win64; x64; rv : 78.0) Gecko / 20100101 Firefox / 78.0 "
127.0.0.1--[19 / Jan / 2022 : 17 : 18 : 22 -0500]"POST /wp-cron.php?doing_wp_cron=1642630701.8854188919067382812500 HTTP / 1.1 "200 3208"https://acooldomain.com/wp-cron.php?doing_wp_cron=1642630701.8854188919067382812500 ""WordPress / 5.8.3;https://acooldomain.com "
127.0.0.1--[19 / Jan / 2022 : 15 : 06 : 30 -0500]"GET /? author = 2 HTTP / 1.1 "404 14103"- ""Mozilla / 5.0 (Windows NT 10.0; Win64; x64) AppleWebKit / 537.36 (KHTML, like Gecko) Chrome / 89.0.4389.114 Safari / 537.36 "
관련 단계
PHP 오류 로그 를 검토합니다.
상세 정보
웹 서버 로그를 찾고 검토합니다.