Eu tenho uma instância do Amazon Linux EC2 em execução como meu servidor da Web.
Se eu visualizar os registros de acesso mais recentes executando sudo tail /etc/httpd/logs/access_log
, poderei ver que há solicitações provenientes de IPs que claramente não são amigáveis (fora do país e procurando por vulnerabilidades do phpmyadmin / phpmanager / curl.
Meu aplicativo também mantém seus próprios registros de tentativas de acesso e essas mesmas solicitações aparecem lá com "acesso negado pela configuração do servidor", então parece que as coisas estão funcionando como deveriam - mas gostaria de ver as respostas para fazer com certeza.
Existe um log da resposta que foi retornada? Não consigo encontrar nada no mesmo diretório. Se não, como pode forçar o apache a manter um registro das respostas que envia?
Exemplo
Aqui estão as duas entradas mais recentes:
81.23.8.162 - - [23/Jul/2017:15:01:57 +0000] "HEAD http://MYSERVERIP/phpmanager/ HTTP/1.1" 404 - "-" "Mozilla/5.0 Jorgee"
183.129.160.229 - - [23/Jul/2017:15:14:37 +0000] "GET / HTTP/1.1" 302 340 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10.11; rv:47.0) Gecko/20100101 Firefox/47.0"
Tags amazon-ec2 logs apache-httpd