InfoSec / / 2024. 9. 25. 11:34

웹서버 보안 강화 - 접근제어 및 로그확인

특정 IP 또는 IP대역을 허가하거나 차단할 수 있습니다.

 

gedit /etc/apache2/apache2.conf

 

# 182라인부터 구문 추가

 

<Location />

       <RequireAll>

                 Require all granted

                 Include /etc/apache2/ipblacklist.conf

        </RequireAll>

</Location>

 

이후 /etc/apache2/ipblacklist.conf 파일을 생성하여

차단하고 싶은 IP를 넣어줍니다.

 

이후 apache2 데몬을 재시작하면 해당 ip의 서버 접근이 차단됩니다.

 

 

실시간으로 접속 로그 및 차단 로그 확인하기

tail -f /var/log/apache2/access.log

 

접속 시도하는 기록이 실시간으로 갱신됩니다.

 

 

tail -f /var/log/apache2/error.log

 

접속에 실패한 기록이 실시간으로 갱신됩니다.

error.log 로그기록에는 접속이 차단된 이력 뿐 아니라

로그인 실패한 기록 등의 에러도 기록이 작성됩니다.

  • 네이버 블로그 공유
  • 네이버 밴드 공유
  • 페이스북 공유
  • 카카오스토리 공유