일단 conf 파일에서 콘솔을 사용하기 위해
SecAuditLogType Concurrent
SecAuditLog logs/modsec_audit.log
SecAuditLogStorageDir logs/modsec_audit
SecAuditLog "|/usr/local/bin/modsec-auditlog-collector.pl \
/etc/httpd/logs/modsec_audit/ /etc/httpd/logs/modsec_audit.log"
이렇게 설정을 했습니다.
현상황 : domain:8886 으로 접속하여 보면 로그를 기록하지 못하고 있음.
질문 1. SecAuditLogType 을 Concurrent 로 하면 modsec_audit.log 가 남지 않습니다.
정상인가요 ?
질문 2. modsec_debug.log 에는 아래같은 로그가 남습니다.
[13/Mar/2008:05:27:42 +0900] [domain.co.kr/sid#88f9030][rid#8c19110][/plugins/StatGraph/count/count.php][1] Audit log: Failed to create subdirectories: /etc/httpd/logs/modsec_audit/20080313/20080313-0527 (Permission denied)
질문 3. 위 설정중에 SecAuditLogStorageDir logs/modsec_audit
이부분인데요 이렇게 소토리지디렉토리 지정해 주면 modsec_audit 디렉토리는 자동으로
생겨야하나요 ? (저는 안생겨서 만들어줬습니다 수동으로 만들어 퍼미션 777을 줘도
같습니다)
질문 4. 이스토리지 디렉토리안에 로그가 쌓여야 하는데 안쌓이는 것인가요 ?
==================================================================
참고 1.
modsec-auditlog-collector.pl 내용은 수정된 상태임.
domain:8886 으로접속은 잘됨. 다만 로그를 못불러오니 로그가 하나도 없음.
참고 2.
OS : centos5.1
modsecurity ver : 2.5.0
modsecurity-console ver : 1.0.2
눈팅만으로는 답변글을 볼 수 없습니다. 로그인하셔야 합니다.
[한국리눅스유저그룹]의 글을 퍼가실때에는 반드시 [출처]를 표시해 주시는 센스가 필요합니다!
지금 이시간, 공부하고 있는 당신은 머지않아 최고가 될 것입니다. 즐겁게 공부하시고, 힘내십시오!
포스팅 글이 유용하셨다면 RSS를 구독하시면 됩니다.
유용하고, 좋은글 포스팅 바랍니다. 포스팅된 글은 (전세계)? 대부분의 소셜 사이트에 포스팅됩니다.