O que é

Na aba Logs do site você acompanha dois registros: log de acesso (tudo que acessa o site)
e log de erro (requisições que retornaram erro). Além de diagnóstico, eles mostram claramente
a atividade de bots e scanners tentando invadir.

Log de acesso e log de erro

  • Log de acesso: cada requisição ao site. Aqui você já vê IPs de bots escaneando o servidor.
  • Log de erro, nem sempre é um problema do seu site. Um scanner batendo em arquivos
    inexistentes gera erro 404, que aparece aqui. É justamente isso que o sistema de segurança usa
    para identificar e banir o atacante.

Identificando scanners e bots

A internet está cheia de bots varrendo servidores em busca de brechas. Nos logs de erro você vê o
que eles procuram, sinais claros de varredura maliciosa:

  • .env e template.env: arquivos de configuração com segredos
  • .git, backup, .old, .sql: código-fonte e backups expostos
  • caminhos de secrets, credenciais e afins

O fail2ban do GW Server identifica esses padrões e bane os IPs
automaticamente
. Os logs são onde você confirma que o sistema está fazendo esse trabalho.

Ver muitos IPs suspeitos nos logs é normal: é a internet fazendo barulho. O que importa é que as
jails do fail2ban estejam ativas para bani-los. Ver
Como o GW Server protege.

Veja também


Em vídeo: Aula 09 · Recursos de gestão do WordPress a partir de 09:20 · Aula 20 · Ataque identificado pelo Mautic