プロが教える店舗&オフィスのセキュリティ対策術

centos7とapache2.4.6を使っています。
ssl_request_logが日々肥大しているのですが、このログがどれくらい必要性のあるものなのか分かりません。
何かトラブルになった時にチェックするものだと思うのですが、一般的にssl_request_logは使われていますでしょうか。

A 回答 (2件)

同等の内容が他のログにも出ている(ssl_access_logとか?)なら、なくてもいいんじゃないですか?


私自身はrequestログを使っていたかどうかは覚えていないですが、ログはとれるだけ取っていた気がします。

どんな設定をされているのか知りませんが、デフォだとして
https://www.secuavail.com/kb/tech-blog/tb-210616 …
を見るとaccessログとの違いはSSLのバージョンとサイファスイートが出るかどうかだけですかね。

...なくてもいいような。

> ssl_request_logが日々肥大している
1.ローテーション+ファイル圧縮を行う
2.syslog、fluentdあたりで別のログサーバに飛ばす
とかですかね。
2番は他に用意が必要なので面倒ですが、1番なら簡単に解決できそうです(もう実施済みでしたらすみません。)
    • good
    • 0
この回答へのお礼

ありがとうございました!

お礼日時:2024/02/17 23:59

見てないなら要らないでしょう。



ただし、SNS等の不特定多数の人が書き込めるサイトを運営している場合は、コンテンツプロバイダーとしてプロバイダ責任制限法の対象になるので、「x年x月x日x時x分にURL~~の書き込みはどこのIPアドレスからきたものか回答せよ」という請求が来たら回答しなければなりませんので、そういうサイトなら、出来れば数年間保存が必要です。どれだけの期間保存すれば良いと明示されてないですが、ググルと半年とか1年くらい保存すれば良いのではと言う推測が書いてあります。
会員制SNSで、Apacheのログが無くてもどこの誰が書き込んだか特定できる場合はログは要らないかもしれません。
「SNSという訳ではないが、個人ブログサイトに誰でも書き込めるコメント欄がある」とかがコンテンツプロバイダーに該当するのか?は知りません。
    • good
    • 0
この回答へのお礼

ありがとうございました!

お礼日時:2024/02/17 23:59

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています


このQ&Aを見た人がよく見るQ&A