Auditoría y logs de seguridad en WHM
La revisión regular de los logs de seguridad permite detectar intentos de intrusión, actividades sospechosas y problemas antes de que se conviertan en incidentes graves.
Logs principales del servidor
| Log | Ubicación | Contenido |
|---|---|---|
| Apache Access | /usr/local/apache/logs/access_log | Todas las peticiones web |
| Apache Error | /usr/local/apache/logs/error_log | Errores del servidor web |
| SSH Login | /var/log/secure | Intentos de login SSH |
| cPHulk | /var/cpanel/logs/cphulkd.log | IPs bloqueadas por fuerza bruta |
| WHM Activity | /var/cpanel/accounting.log | Operaciones realizadas en WHM |
| Exim | /var/log/exim_mainlog | Registro de correos enviados/recibidos |
| MySQL | /var/lib/mysql/hostname.err | Errores y actividad de MySQL |
Desde WHM: Log Viewer
- Ve a System Health > Log Viewer (si está disponible).
- Selecciona el log a revisar.
- Usa el buscador para filtrar por IP, usuario o patrón.
Monitoreo en tiempo real
tail -f /var/log/secure | grep "Failed password"
