Skip to content

ModSecurity는 SecAuditLogType, SecAuditLogStorageDir 이 두가지 옵션으로 로그파일을 분할할 수 있습니다. 그러나 이 옵션을 이용하여 로그를 관리하실 경우 초(sec)단위로 상세하게 나뉘어지다 보니 도리어 관리상 문제점이 발생하게 됩니다. Cronolog 라는 프로그램은 자신이 관리하고 싶은 날짜나 시간형태별로 로그를 관리할 수 있습니다. 설치방법은 아래와 같습니다.

 

    1. 바이너리를 다운받습니다.
     http://cronolog.org/download/cronolog-1.6.2.tar.gz

다운로드 안되면 첨부 파일 이용하세요 cronolog-1.6.2.tar.gz

 

 

    2. 압축을 해제하고 설치합니다.
     $ tar xzvf cronolog-1.6.2.tar.gz
     $ configure && make && make install
     - /usr/local/sbin/ 에 설치가 됨.

 

    3. ModSecurity의 설정파일에 로그파일 경로를 아래와 같이 수정합니다.
      SecAuditLog "|/usr/local/sbin/cronolog /로그경로/%Y%m%d.log"
      - 로그경로는 Full Path여야 합니다.

 

untitled.png

List of Articles
번호 제목 글쓴이 날짜sort 조회 수

MRTG 로그 데이터 시간확인하기

Centos5 버전에서 메모리 인식 file

Linux 파일 오픈 갯수 확인

퍼미션 설정

Ascii Art관련 사이트 링크

시스템 백업과 응급 복구

데몬 및 프로세스 관리

슈퍼데몬 : xinetd

데몬(Daemon)이란?

리눅스 네트워크 설정

vi(Visual) Editor 사용법

리눅스 기본 명령어 # 1

리눅스 기본 명령어 # 2

rsync : protocol version mismatch -- is your shell clean?

rsync 에러

SSH 서버 설정 파일(sshd_config)

rsync 미러링 백업

[rsync]서버 백업및 동기화

rsync 옵션

vim 편집기 색상변경

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234