コンテンツにスキップ

4510-nginx-accesslog-NGINX でアクセスログ記録が有効になっていることを確認する


ルールID

  • 4510-nginx-accesslog

カテゴリ

  • nginx

レベル

  • info

互換バージョン

  • Linux

説明

  • すべてのコアサイトで access_log ディレクティブを設定する必要があります。デフォルトで有効です。

スキャン頻度

  • 0 */30 * * *

理論的根拠

  • アクセスログの記録により、インシデント対応担当者や監査担当者は、インシデント発生時にシステムへのアクセス状況を調査できます。

リスク項目

  • nginx のセキュリティ

監査方法

  • 以下のコマンドを実行して確認します:
grep -ir access_log /etc/nginx
# 表示されるべき内容:
access_log /var/log/nginx/host.access.log main;
# 以下のように表示される場合は、ログをオフにしてログパスを追加することを推奨します:
access_log off;

修正方法

  • ファイル /etc/nginx/nginx.conf を編集します。例:
access_log /var/log/nginx/host.access.log main;

影響

  • なし

デフォルト値

  • デフォルトでは、アクセスログが有効になっています。

参考文献

  • なし

CIS コントロール

  • なし

フィードバック

このページは役に立ちましたか?