İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +50 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

8 dk · 50 XP · 5 etkinlik

access.log: web sunucusunun hafızası

Web sunucusunun erişim kaydı tek kalıba uyar. Adı birleşik biçimdir. Sırası şudur: kaynak adres, kimlik alanları, zaman, istek satırı, durum kodu, yanıt boyutu, yönlendiren adres ve kullanıcı ajanı.

198.51.100.77 - - [14/Sep/2026:03:02:11 +0300] "GET /admin HTTP/1.1" 404 162 "-" "gobuster/3.6"
198.51.100.77 - - [14/Sep/2026:03:02:11 +0300] "GET /backup HTTP/1.1" 404 162 "-" "gobuster/3.6"
198.51.100.77 - - [14/Sep/2026:03:02:12 +0300] "GET /uploads HTTP/1.1" 301 178 "-" "gobuster/3.6"
198.51.100.77 - - [14/Sep/2026:03:04:55 +0300] "POST /uploads/up.php HTTP/1.1" 200 34 "-" "Mozilla/5.0"
10.20.30.44 - - [14/Sep/2026:09:11:03 +0300] "GET /urunler?id=12 HTTP/1.1" 200 8841 "https://altaykargo.com/" "Mozilla/5.0"
web01 access.log. İlk üç satır tarama, dördüncü satır yüklenen dosyanın çalıştırılmasıdır.

Durum kodunu okumayı öğren. 200 istek karşılandı demektir. 301 ve 302 yönlendirmedir. 401 kimlik doğrulaması tutmadı, 403 yetki yok, 404 kaynak yok. 500 ise sunucunun kendi hatasıdır.

Durum kodları rastgele sayılar değildir, ailelere ayrılır. 2xx ailesi başarıyı, 3xx yönlendirmeyi, 4xx istemci hatasını, 5xx sunucu hatasını anlatır. Bir SOC analisti bu aileleri tanıdığında tek tek kodu ezberlemeden yorum yapabilir. 401 ile 403 arasındaki fark özellikle karışır: 401 kimliğin doğrulanmadığını, 403 kimliğin doğrulandığını ama yetkinin yetmediğini söyler. Bu ayrım, bir denemenin kapıda mı yoksa içeride mi takıldığını gösterir. Kod tek başına sonucu söylemez; yol ve yöntemle birlikte okunduğunda anlam kazanır. Bu yüzden ilk bakışta hangi aile olduğunu ayırt etmek, ayrıntıya inmeden önce gelir.