O que é
Na aba Logs do site você acompanha dois registros: log de acesso (tudo que acessa o site)
e log de erro (requisições que retornaram erro). Além de diagnóstico, eles mostram claramente
a atividade de bots e scanners tentando invadir.
Log de acesso e log de erro
- Log de acesso: cada requisição ao site. Aqui você já vê IPs de bots escaneando o servidor.
- Log de erro, nem sempre é um problema do seu site. Um scanner batendo em arquivos
inexistentes gera erro 404, que aparece aqui. É justamente isso que o sistema de segurança usa
para identificar e banir o atacante.
Identificando scanners e bots
A internet está cheia de bots varrendo servidores em busca de brechas. Nos logs de erro você vê o
que eles procuram, sinais claros de varredura maliciosa:
.envetemplate.env: arquivos de configuração com segredos.git,backup,.old,.sql: código-fonte e backups expostos- caminhos de
secrets, credenciais e afins
O fail2ban do GW Server identifica esses padrões e bane os IPs
automaticamente. Os logs são onde você confirma que o sistema está fazendo esse trabalho.
Ver muitos IPs suspeitos nos logs é normal: é a internet fazendo barulho. O que importa é que as
jails do fail2ban estejam ativas para bani-los. Ver
Como o GW Server protege.
Veja também
Em vídeo: Aula 09 · Recursos de gestão do WordPress a partir de 09:20 · Aula 20 · Ataque identificado pelo Mautic