본문 바로가기

전체 글

아파치 로그분석 * 로그 파일은 아래의 정보로 얼마나 웹 관리에 유용한 정보를 추출하느냐가 로그툴의 좋은지 나쁜지를 평가하는 관건이고, 결과물을 얼마나 보기 쉽고, 사용하기 쉽게 출력 하느냐 일 것 같습니다. 통계학적 지식 : 55 % 프로그래밍지식 : 35 % 기타(디자인및..) : 10 % * 시장성.. : 제 생각에는 서버 시장의 40 % 정도는 로그 툴을 사용해야 될 것 같습니다. 신빙성 있는 자료 현재 없음.( 찾아서 분석하면 +- 오차 10%정도 날 듯 ) 1) 아파치 로그파일 기록되는 위치 /var/log/httpd/access_log (레드햇의 경우임. 아파치를 컴파일해 설치했다면 /usr/local/apache/logs/access_log 임) 2) 로그 기록 내용 211.36.215.78 - manag.. 더보기
아파치 로그관리 cronolog 접속자가 많은 사이트에서는 아파치 로그를 관리하는 것도 만만치 않다. Linux, solaris 등에서 로그 파일 크기가 2GB가 넘어서 골치아픈 경우도 발생한다. 또한 로그 파일이 크면 클수록 서버에 필요없는 무리를 주는 것도 사실이다. 1) Apache 자체에서 제공하는 rotatelogs를 이용하여 로그를 시간과 용량에 따라 분리 저장하는 방법 2) 보다 개선된 형태의 cronolog로 로그를 rotation하는 방법 3) images 로그와 윈도 OS 관련된 warm 로그를 별도로 저장하는 방법을 소개한다. ------------------------------------------------------------------------ 1) weblog를 자동 rotation하기 로그를 관리하기 .. 더보기
아파치 웹 서버의 보안 설정 아파치 웹 서버의 보안 설정 웹 서버로서 가장 많이 사용되는 아파치를 이용할 때, 주 설정 파일인 'httpd.conf'에서 몇 가지 보안 설정을 해 주는 것만으로도 웹 보안을 상당히 강화할 수 있다. 권장할만한 몇 가지 대표적인 설정을 살펴보도록 하자. 일반적인 웹 서버는 서비스 포트로 1023 이하 포트인 80번을 사용하기 때문에 반드시 루트 권한으로 프로세스를 가동해야 한다. 그러나 일단 80번을 리슨한 다음에 실제 서비스를 제공하는 것은 루트가 아닌 루트가 포크한 일반 사용자 권한으로 서비스하도록 해야 한다. 만약 그렇지 않은 경우 루트 권한으로 HTTPD가 작동하게 된다. 이런 경우, 이를테면 악의적인 CGI 스크립트를 업로드해 실행하면, 루트 권한으로 작동하게 되므로 심각한 보안 문제를 유발할.. 더보기
ipconfig /flushdns http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/ipconfig.mspx?mfr=true Displays all current TCP/IP network configuration values and refreshes Dynamic Host Configuration Protocol (DHCP) and Domain Name System (DNS) settings. Used without parameters, ipconfig displays the IP address, subnet mask, and default gateway for all adapters. Syntaxipconfig [/all] [/renew [Ad.. 더보기