چرا ثبت لاگینگ میکنیم
یکی از بدردبخورترین کارها ثبت لاگین است دو راره حل از نظر امنیتی وجود دارد..
[thumbnail target=”_self” alt=”چرا ثبت لاگینگ میکنیم” src=”https://www.shopingserver.net/wp-content/uploads/2017/09/WordPress-Plugins-1-1.png”]
چرا ثبت لاگینگ میکنیم:
ثبت ورود و خروجهای سایت، یکی از بدردبخور ترین روشها برای داشتن اطلاعاتی در مورد وبسایت هستند. از این طریق میتوانید بفهمید که چه زمانی، چه کاری توسط چه کسی در وب سایت انجام شده است. متاسفانه از طریق این لاگها نمیتوانید بفهمید چه نام کاربریای وارد سیستم شده اما میتوانید IP و زمان آنرا بفهمید. به علاوه، میتوانید هر کدام از حملات زیر را از طریق لاگها ببینید: حملات تزریق کد (XXS)، گنجاندن فایل از راه دور (RFI)، گنجاندن فایل محلی (LFI) و حملات پیمایش دیرکتوری. به علاوه، خواهید توانست حملات جستجوی فراگیر را نیز مشاهده کنید.
اگر کمی به کار با لاگها وارد شوید، چیزهایی خواهید دید مانند اینکه چه زمانی ویرایشگرهای پوسته و افزونه در حال استفاده هستند،چه زمانی کسی ویجتهای شما را آپدیت میکند و یا صفحه و مطلبی اضافه میکند.
از لحاظ امنیتی، دو راهحل اوپن سورس اساسی هستند که بهتر است بر روی سرور خود داشته باشید.
OSSEC میتواند در هر توزیعی از NIX و همچنین در ویندوز اجرا شود و اگر درست تنظیم و کانفیگ شود، بسیار قدرتمند است. باید آنرا به طوری تنظیم کنید که تمامی access_logs و error_logs را ثبت کند. به علاوه، فراموش نکنید که تنظیمات را طوری انجام دهید که نویز نیز فیلتر شود.