4510-nginx-accesslog-NGINX でアクセスログ記録が有効になっていることを確認する
ルールID
カテゴリ
レベル
互換バージョン
説明
- すべてのコアサイトで
access_log ディレクティブを設定する必要があります。デフォルトで有効です。
スキャン頻度
理論的根拠
- アクセスログの記録により、インシデント対応担当者や監査担当者は、インシデント発生時にシステムへのアクセス状況を調査できます。
リスク項目
監査方法
grep -ir access_log /etc/nginx
# 表示されるべき内容:
access_log /var/log/nginx/host.access.log main;
# 以下のように表示される場合は、ログをオフにしてログパスを追加することを推奨します:
access_log off;
修正方法
- ファイル
/etc/nginx/nginx.conf を編集します。例:
access_log /var/log/nginx/host.access.log main;
影響
デフォルト値
- デフォルトでは、アクセスログが有効になっています。
参考文献
CIS コントロール