콘텐츠로 이동

4510-nginx-accesslog- NGINX 액세스 로그 활성화 확인


규칙 ID

  • 4510-nginx-accesslog

카테고리

  • nginx

수준

  • info

호환 버전

  • Linux

설명

  • 모든 핵심 사이트에는 access_log 지시어가 있어야 합니다. 기본적으로 활성화되어 있습니다.

스캔 빈도

  • 0 */30 * * *

이론적 근거

  • 액세스 로그 기록을 통해 사고 대응자와 감사자가 사고 발생 시 시스템 액세스를 조사할 수 있습니다.

위험 항목

  • nginx 보안

감사 방법

  • 다음 명령을 실행하여 확인합니다.
grep -ir access_log /etc/nginx
# 표시되어야 하는 내용
access_log /var/log/nginx/host.access.log main;
# 다음과 같이 표시되는 경우 로그 경로를 추가하고 비활성화하는 것이 좋습니다.
access_log off;

수정

  • /etc/nginx/nginx.conf 파일을 편집합니다. 예시:
access_log /var/log/nginx/host.access.log main;

영향

  • 없음

기본값

  • 기본적으로 액세스 로그가 활성화됩니다.

참고 문헌

  • 없음

CIS 제어

  • 없음

문서 평가

이 페이지가 도움이 되었나요?