AuditLogはModSecurityでコア要素となる重要なログなので、この項目だけで 専用に記事をまとめておく。以下はAuditLogに関する基本設定例。 SecAuditEngine RelevantOnly SecAuditLogRelevantStatus ^(?:5|4\d[^4]) SecAuditLog logs/audit.log SecAuditLogType Serial SecAuditLogParts ABCFHKZ SecAuditEngineはOn/Off/RelevantOnlyから選択。 インストールの記事では動作確認のためにOnにしておいたが、稼働時は必要なものだけ ロギングさせるためRelevantOnlyにしておく。 これにより、SecAuditLogRelevantStatusにマッチしたステータスコードの トランザクションだけが