Q&A

서버 access 로그 관련 문의드립니다.

2023.01.27 06:00
1,292
0
CMS/프레임워크 Rhymix 2.0
개발 언어 PHP 7.3

사이트 서버 엑세스 로그를 보던 중 이상한 유형의 방문이 있는데 어떤 조치 ( 차단 등 )을 취해야 하는 부분인지 구글 검색을 해봐도 판단이 잘 서지 않습니다.

 

엑세스 로그 중 보통은 사이트에서 요청을 한 내용이 기재되어 있는데 특이하게 /.git/config 이부분이 무엇을 의미하는 지 궁금합니다. 

1.JPEG

 

해당 ip

2.JPEG

 

마트몬 Lv. 8

댓글 7

  • 2023.01.27 06:15 #1741020
    .git/config 파일에는 git 저장소 정보가 들어있습니다.
    즉 해당 사이트 소스코드를 가져가려는 시도로 볼 수 있습니다.

    라이믹스 등 오픈소스라면 사실 별 문제는 없습니다만 가끔 자체 소스코드 저장소를 운영하는경우 권한설정을 제대로 하지 않으면 소스코드가 유출될 수 있긴 합니다.

    https://github.com/rhymix/rhymix/blob/master/.htaccess#L8
    참고로 라이믹스는 기본적으로 .git 이나 .htaccess와 같은 파일 접근을 차단합니다.
  • 2023.01.27 06:33 #1741032
    자체 코드 저장소를 운영하고 있지 않는데요. 음 ip정도만 차단 해야겠습니다.
    답변 감사합니다.
  • 2023.01.27 06:34 #1741036
    네. 어쨌건 비정상 이용자이고 접속이 불가능해도 서버 부하의 원인이 될 수 있으니 웹서버에서 차단하는것이 제일 깔끔합니다.
  • 2023.01.27 07:02 #1741055
    응답 코드가 403이라면 이미 차단되고 있는 것 같습니다.^^
  • 2023.01.27 12:29 #1741094
    앗 말씀해주신응답코드 부분을 검색해보니 그렇네요.
  • 2023.01.27 08:53 #1741072
    웹사이트를 git으로 관리하는 경우가 많은데, 권한관리를 잘못하면 소스가 유출될수 있습니다.
    위의 로그 상으로는 알맞게 차단되어 있고 안전한 것으로 보입니다.
  • 2023.01.27 12:29 #1741098
    답변감사합니다