Newest Post
Apache Web Sunucusu ve Log Kayıtları
Açık kaynak kodlu, esnek, sağlam ve performanslı olduğu için apache çok tercih edilmektedir.
Çok kapsamlı ve esnek bir loglama imkanına sahiptir.
Error log ve Access log adlı iki günlük dosyası bulunmaktadır.
Access log (Erişim logları): Web sunucusunda barınan internet sitesine gelen ziyaretçilerin kayıt altına alındığı dosyadır. Kullanıcıların hangi dizinlere eriştiği, web sunucunun isteklere nasıl tepki verdiği ve ziyaretçilerin hangi tür web tarayıcı bilgilerini kullandığını vb. bilgileri görebilirsiniz.
Örnek bir apache log satırı:
88.238.104.122 – – [18/Jun/2017:21:15:31 +0300] “GET /hakkinda HTTP/1.1” 200 740“http://www.site.com/category/linux/” “Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.104 Safari/537.36”
Error log (Sunucu hata günlüğü): Apache httpd tarafından istekler işlenirken saptanan hatalar ve tanı bilgileri bu dosyaya gönderilir. Sunucu ile ilgili herhangi bir sorunla karşılaşıldığında, neyin yanlış gittiğini öğrenmek için bakılacak dosyadır.
Örnek bir apache error log satırı:
Sun Jun 18 20:20:09.961372 2017] [core:error] [pid 16637:tid 4328636416] [client 88.238.104.122 Dosya yok: /usr/local/apache2/htdocs/favicon.ico
ISS Web Sunucusu ve Log Kayıtları
Windows tabanlı işletim sistemlerinde internet sitelerinin yayınlanmasını ve web uygulamalarının çalışmasını sağlayan Microsoft tarafından geliştirilen web sunucu yazılımına ISS denir.
ISS uygulaması üzerinde yayın yapan internet sitelerine ait erişim log kayıtları değiştirilmediği takdirde “inetpub\logs\Logfiles” dizininde kayıt altına alınmaktadır.
ISS uygulamasında log kayıtları farklı şekillerde kayıt altına alınabilir; IIS, NCSA, W3C… Herhangi bir değişiklik yapmadığınız takdirde varsayılan olarak W3C formatında kayıt altına alır.
Loglama konfigürasyonunun doğru bir şekilde yapılması olası bir saldırı sonucu inceleme aşamasında oldukça önem taşımaktadır.
Loglanması istenilen alanların doğru bir şekilde uzman bir kişinin yardımıyla düzenlenmesi fayda sağlayacaktır. Tabi bu durum sadece ISS için değil diğer tüm web sunucular için de geçerlidir.