то где их можно посмотреть?
Просто прохожу практику в шараге где используют битрикс. Пришло свержу постановление на проверку сетевых журналов на изменения BITRIX_SM_LAST_SETTINGS.
А я даже не знаю где они и есть ли ведутся ли в этой системе
Выдержка из документа описание задачи:
осуществить контроль журналов трафика на наличие изменений в BITRIX_SM_LAST_SETTINGS cookies-файлов для отслеживания попыток эксплуатации уязвимости
В битриксе этого нет, т.к. он это не контролирует*. Это нужно смотреть сеть или вышестоящее по - apache/nginx, но по дефолту ону не ведут такой лог. Да и что собственно смотреть? Изменение куки BITRIX_SM_LAST_SETTINGS? * - не контролирует не всмысле не влияет, а всмысле не пишет об этом инфу никуда
Да я сам несколько в растерянности. Нам спустили эту портянку от фстек и исполняй её как хочешь х)
Если ты проходишь практику, то смело тероризируй руководителя что ты не знаешь что такое BITRIX_SM_LAST_SETTINGS, где находятся эти логи и как понять что оно меняется/не меняется. Пусть у него голова болит.
Руководителю буква Ю. Не сделаю просто завялят практику
Ну тогда пиши что не нашел логов и упоминания об этой штуке. Можешь в Битрикс24 написать чтобы там мотивированный ответ дали. Ну или вали из этой конторы в другую для прохождения практики
Спасибо. Буду пробовать копать и если что так и сделаю
Обсуждают сегодня