/var/log/apache2/access.log
,錯誤日志為/var/log/apache2/error.log
。/etc/passwd
、后臺路徑(如/admin
)等非公開資源。' OR '1'='1
)、XSS(如<script>
)等特殊字符的請求。iptables
或ufw
根據日志中的惡意IP創建規則,例如:sudo iptables -A INPUT -s 惡意IP -j DROP # 永久生效需寫入配置文件
sudo ufw deny from 惡意IP to any port 80 # 適用于ufw
Options -Indexes
。.htaccess
或<Directory>
指令禁止訪問關鍵文件。logrotate
定期輪轉日志,避免文件過大。grep
(搜索關鍵字)、awk
(統計IP訪問頻率)、sort/uniq
(去重統計)。參考來源: