我想在apache2中设置SetEnvIfvariables,并将其排除在CustomLog中,以阻止我的日志填满。 我想匹配正则expression式和特定的IP。 我试图按照下面的网站列出的说明,但似乎没有工作。 http://www.howtoforge.com/setenvif_apache2 Noob警报:该站点没有指定放置SetEnvIf语句的位置,所以我把它们放在apache2.conf和/ sites-available / default中。 这里是我想在access.log中过滤的一个例子: xxxx – – [06/Sep/2014:15:02:35 -0500] "HEAD /dir/dir2/file1/file2.gif HTTP/1.1" 200 224 "-" "-" 127.0.0.1 – – [06/Sep/2014:15:02:30 -0500] "GET /foo1/foo2.php? HTTP/1.0" 200 28956 "-" "Wget/1.12 (linux-gnu)" 所以在apache2.conf和/ sites-available / default中 ,我把这个: SetEnvIf Request_URI "HEAD /dir/" dontlog SetEnvIf Request_Addr "127\.0\.0\.1" dontlog SetEnvIf Request_Addr "::1" dontlog 并将env =!dontlog添加到现有的/ default […]
今天我注意到,我无法一直加载网站,所以我决定查看服务器上生成的日志文件。 令我惊奇的是,几乎所有要求的文件都修改了它们的path,而不是由网站的php代码组成。 该网站托pipe与GoDaddy。 请求/stories/rss改为VOadK/stories/rss或VgpUU/stories/rss 。 开始的随机字符随着每个请求而变化。 在我10年的networking开发中,我从来没有见过这样的事情,所以我完全丧失了做什么。 这听起来像一个服务器/ Apache的问题? 我已经追溯到昨天上午5点左右, 2009-11-30 05:07:06 -07:00 — error: Uncaught Kohana_404_Exception: The page you requested, VUPWT/forums, could not be found. in file system/core/Kohana.php on line 841 2009-11-30 05:08:38 -07:00 — error: Uncaught Kohana_404_Exception: The page you requested, YLPQR/css/reset.css, could not be found. in file system/core/Kohana.php on line 841 注意随机path。 […]
cPanel给我发了以下电子邮件: 重要提示:请勿忽略此电子邮件。 这是***。***。com上的cPanel stats runner! 在处理用户***的日志文件时,cpu已超过6小时。 本邮件当时服务器当前的负载/正常运行时间为04:41:14 15天,22:36,0用户,平均负载:7.66,7.84,8.00 你应该检查服务器,看看为什么负载如此之高,并采取措施降低负载。 如果你想让统计数据在高负载下继续运行, 编辑/var/cpanel/cpanel.config并将extracpus更改为大于0的数字(之后运行/ usr / local / cpanel / startup以获取更改)。 我怎样才能降低负载?
我的外部networking主机生成似乎是标准的apache access_log文件。 虽然有很多(包括免费的)报告工具,但我还没有发现任何完全可定制的报告工具,即他们都只是执行一些标准报告,这些报告是可以调整的。 我想要的主要报告是确保网站访问相对于用户(他们都需要使用.htaccesslogin),IP地址和文件。 我可以单独获得所有这些,但不能组合。 例如,我想知道Fred是否从IP地址1.2.3.4中检查了HighlyConfidential文件夹。 不关心我如何指定所有这一切,除了我没有任何UNIX / Linux的访问,因为所有的都是基于Windows的(但是如果这有帮助,MySQL会没事的)。
Apache文档说%D可以用于日志格式来显示: 服务请求的时间,以微秒为单位。 然而,我不清楚这是什么意思。 它是否包括请求的持续时间和/或响应的持续时间? 我正在尝试计算多长时间才能提供一个页面,而不依赖于networking延迟或带宽。
任何人都知道我可以阻止Apachelogin这个? 它没有任何价值,我可以看到,只是杂乱的login批处理。 ::1 – – [15/Sep/2011:10:26:29 -0700] "OPTIONS * HTTP/1.0" 200 – ::1 – – [15/Sep/2011:10:26:30 -0700] "OPTIONS * HTTP/1.0" 200 – ::1 – – [15/Sep/2011:10:26:31 -0700] "OPTIONS * HTTP/1.0" 200 – ::1 – – [15/Sep/2011:10:26:32 -0700] "OPTIONS * HTTP/1.0" 200 – ::1 – – [15/Sep/2011:10:26:33 -0700] "OPTIONS * HTTP/1.0" 200 –
所以我今天早些时候在我的日志中发现这个: 174.0.111.178 – – [17/Feb/2013:17:39:49 -0900] "k\x8a4\x8f\x9f\x1c\xfb\xb9\xf4\xb8\x97CI\xa3w\xeb\xf9\xb2\xb4\b\xb9\x04\x05\xe1M\x88C\xde\xed<\x13\b\xfd\b\x9d\xb047\xe5k\x87\r\xc6\x1a\xab\x16b" 400 301 "-" "-" 另外这个来自错误日志(相同的请求): [Sun Feb 17 17:39:49 2013] [error] [client 174.0.111.178] Invalid URI in request k\x8a4\x8f\x9f\x1c\xfb\xb9\xf4\xb8\x97CI\xa3w\xeb\xf9\xb2\xb4\b\xb9\x04\x05\xe1M\x88C\xde\xed<\x13\b\xfd\b\x9d\xb047\xe5k\x87\r\xc6\x1a\xab\x16b 有谁知道这是什么意思? 我认为它是某种hex代码,但是只是感兴趣,因为我每隔几天就会得到一个这样的代码,而且如果它有潜在危险的话。
我试图在我的应用程序中debugging问题,并寻找build议或疑难解答提示。 我的应用程序由一个移动应用程序通过HTTPS向Apache提交数据(使用mod_proxy转发到Django服务器)。 不过,我已经在django层添加了日志logging,似乎表明400是直接来自Apache,并且根本没有被转发。 此外,这只发生在一个非常小的POST子集。 由于问题的频率不高以及来自手机的事实,我无法访问它,因此难以复制和debugging。 我应该考虑哪些types的问题来解决这个问题? 我已经find了这个职位,但我已经在Apache 2.2.22,所以这似乎不是问题。 由于请求的数量,我犹豫是否将完整的日志logging添加到每个请求(虽然也许我可以做一些条件日志?)。 寻找build议: 根本问题可能是什么。 例如,什么types的问题引入这样的间歇性400 如何获得服务器端的更多信息来帮助诊断,因为我无法访问客户端数据。
我是一家公司的程序员,由于IT的限制,他们的服务器规格不受我的限制。 我知道这是一个运行在Linux环境下的Apache服务器。 我有权限添加/删除文件,并查看指定给我的日志文件。 特别是我pipe理服务器上的一个重要项目,并创build了一个程序来parsingApache日志文件,以便我可以基于ips / page请求报告统计信息。 在上个周末以及即将到来的这个星期,公司一直在迁移他们的一些系统,并且在变化方面出现了一些问题,因为诚然,这是一个缺乏IT部门,他们没有准备好应对变化。 突然间,我在服务器的日志文件中看到了这一点: ip.ip.ip.ip@ – – [04/May/2015:10:13:43 -0500] "HEAD / HTTP/1.0" 200 – ip.ip.ip.ip@ – – [04/May/2015:10:14:13 -0500] "HEAD / HTTP/1.0" 200 – ip.ip.ip.ip@ – – [04/May/2015:10:14:43 -0500] "HEAD / HTTP/1.0" 200 – ip.ip.ip.ip@ – – [04/May/2015:10:15:13 -0500] "HEAD / HTTP/1.0" 200 – ip.ip.ip.ip@ – – [04/May/2015:10:15:43 -0500] "HEAD / […]
我需要分析由Apache2 webserver生成的日志。 我正在考虑将日志传输到一个脚本,该脚本将等待stdininput,或者使用批处理作业每晚分析日志。 我的一个要求是将一些信息写入数据库(即执行时间,大小,URI,远程IP)。 出于这个原因,我担心pipe道到脚本并保持数据库连接打开。 所以我倾向于每晚的分析。 任何人在生产环境中使用这样的设置或有任何想法?