アクセスログから不正アクセスの兆候を見つける7つの集計(nginx/Apache対応・コピペOK)
- アクセスログを7つの集計で不正アクセスを検出する方法を説明
- ログのIP復元設定、wp-login.phpへのPOST集計、404を量産するIP、2xxで返る要注意パスの検出、User-Agentの偏り
- 2xxで返る要注意パスが1行でも出たらすでに攻撃されている可能性があるため、ファイルの削除と認証情報の変更が必要
アクセスログから不正アクセスの兆候を見つける7つの集計(nginx/Apache対応・コピペOK) - Qiita


