4510-nginx-accesslog- NGINX 액세스 로그 활성화 확인¶
규칙 ID¶
- 4510-nginx-accesslog
카테고리¶
- nginx
수준¶
- info
호환 버전¶
- Linux
설명¶
- 모든 핵심 사이트에는
access_log지시어가 있어야 합니다. 기본적으로 활성화되어 있습니다.
스캔 빈도¶
0 */30 * * *
이론적 근거¶
- 액세스 로그 기록을 통해 사고 대응자와 감사자가 사고 발생 시 시스템 액세스를 조사할 수 있습니다.
위험 항목¶
- nginx 보안
감사 방법¶
- 다음 명령을 실행하여 확인합니다.
grep -ir access_log /etc/nginx
# 표시되어야 하는 내용
access_log /var/log/nginx/host.access.log main;
# 다음과 같이 표시되는 경우 로그 경로를 추가하고 비활성화하는 것이 좋습니다.
access_log off;
수정¶
/etc/nginx/nginx.conf파일을 편집합니다. 예시:
영향¶
- 없음
기본값¶
- 기본적으로 액세스 로그가 활성화됩니다.
참고 문헌¶
- 없음
CIS 제어¶
- 없음