PHP日志在CentOS安全中的核心作用
与系统日志的协同与取证流程
风险与防护要点
关键日志位置与监控要点
| 日志类型 | 常见路径(CentOS) | 主要监控内容 | 常见攻击迹象 |
|---|---|---|---|
| PHP错误日志 | 由php.ini的error_log指定(如:/var/log/php_errors.log) | 致命/语法/运行时错误、异常堆栈 | 暴露绝对路径、SQL片段、变量内容 |
| Apache访问日志 | /var/log/httpd/access_log | 所有HTTP请求与来源信息 | 高频POST /login、可疑UA、访问敏感路径(如wp-admin、phpmyadmin) |
| Apache错误日志 | /var/log/httpd/error_log | 请求处理错误 | SQL语法、**…/**目录遍历、文件包含错误 |
| 系统认证日志 | /var/log/secure | SSH登录与sudo使用 | Failed password 高频、异常IP成功登录 |
| MySQL通用查询日志 | 由my.cnf开启(调试时临时启用) | 所有SQL查询 | UNION SELECT、DROP、sleep() 等异常查询 |
最小化配置示例与告警联动