웹 서버로 실행되는 Amazon Linux EC2 인스턴스가 있습니다.
최신 접속로그를 실행해서 보면 sudo tail /etc/httpd/logs/access_log
명백히 비우호적인 IP(해외에서 phpmyadmin/phpmanager/curl 취약점 검색)에서 오는 요청이 있다는 것을 알 수 있습니다.
내 응용 프로그램은 액세스 시도에 대한 자체 로그도 유지하며 동일한 요청에 "서버 구성에 의해 액세스가 거부되었습니다"라는 메시지가 표시되므로 모든 것이 제대로 작동하는 것처럼 보이지만 확실히 응답을 볼 수 있기를 바랍니다.
반환된 응답 로그가 있습니까? 같은 디렉토리에서 아무것도 찾을 수 없습니다. 그렇지 않다면 어떻게 아파치가 보내는 응답의 로그를 유지하도록 강제할 수 있습니까?
예
최신 항목 2개는 다음과 같습니다.
81.23.8.162 - - [23/Jul/2017:15:01:57 +0000] "HEAD http://MYSERVERIP/phpmanager/ HTTP/1.1" 404 - "-" "Mozilla/5.0 Jorgee" 183.129.160.229 - - [23/Jul/2017:15:14:37 +0000] "GET / HTTP/1.1" 302 340 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:47.0) Gecko/20100101 Firefox/47.0"