我在 access_log 中看到奇怪的请求
124.31.204.10 - - [24/Jan/2010:09:37:29 +0000] "CONNECT 205.188.251.43:443 HTTP/1.0" 500 10488 "-" "-"
Run Code Online (Sandbox Code Playgroud)
这些 IP 都不是我的:
124.31.204.10 - 这似乎来自中国
205.188.251.43 - 这个来自美国
任何想法这可能是什么?
我说的是所有流量,包括完整的传入和传出 HTTP 请求和响应。
我正在使用最新的 Ubuntu、Apache2 和 PHP,并且需要标题和页面数据——整个九码。
我知道 mod_dumpio,但我只是以这种方式记录标题,而不是其他数据,例如任何 POSTed XML。可能有一些我遗漏的配置吗?
真诚感谢任何帮助!
我通过带有自定义 linux 的 LinkSys 路由器连接。有什么方法可以查看此路由器是否记录我的网络流量、读取标头或其他内容?但是,我无法访问路由器。
我正在使用 Putty 与系统进行串行或 SSH 连接。
对于每个会话,我需要手动配置日志记录,输入新名称和目的地。我想知道是否有解决方案可以自动设置它。也许某个天才写了一个能够做到这一点的插件。如果 Putty 会在关闭会话窗口后立即询问您将日志保存在哪里,那就更好了。
我的第二个问题是关于多个会话的。是否可以在选项卡中打开会话,有点像 Linux 终端?
否则,是否有另一个工具可以在 Windows 下使用并允许上述所有内容?甚至是共享软件。
根据Apache 文档,%T表示为请求提供服务所花费的时间,以秒为单位。但是没有关于%D.
在配置文件中,%T %D最后写入(在 中LogFormat)。在日志文件中,打印 0 代替%T(总是)和一些大于 10000 的数值代替%D.
我相信就我而言,响应时间不得超过 2-3 秒。
%T?%D?我有一个像这样的管道日志程序:
#!/usr/bin/php
<?php
$fd = fopen("php://stdin", "r");
while(true) {
$l = fread($fd,8192);
$l = trim($l);
if($l =="") continue;
file_put_contents('/home/proxy/testfile',$l."\n", FILE_APPEND);
}
fclose($fd);
Run Code Online (Sandbox Code Playgroud)
在我的网络服务器配置中,我有:
LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\" %I %O" proxylog
CustomLog "|/home/proxy/logger.php" proxylog
Run Code Online (Sandbox Code Playgroud)
奇怪的是,我确实收到了一些写入的日志输入,但很少。远小于默认日志文件。我也无法识别模式。
我也等待了足够长的时间,并在我的自定义管道日志中的最后一个日志条目之前的时间范围内成功检查了丢失的日志行 - 以消除缓冲区导致这种情况的可能性。有任何想法吗?
我想知道每个人都使用什么程序或系统来跟踪他们公司的计算机。Spiceworks 对于说 Joe 使用笔记本电脑这样简单的事情来说似乎完全矫枉过正 #45234
目前这家公司有大约 70 台计算机,没有总账,没有设备清单,一半的计算机是不属于域的现场计算机。目前几乎没有预算,直到我可以强调它的重要性,以使其在管理层眼中获得价值。
请为我澄清系统日志中以下 BIND 消息的含义,这些消息来自 DNS 解析器。虽然我认为我理解它们,但我不知道这四个是什么意思,所以我认为最好有人为我澄清:
1.
Oct 14 18:36:34 resolver1 named[14958]: lame server resolving 'arrivatn.co.uk' (in 'arrivatn.co.uk'?): 212.103.224.56#53
2.
Oct 14 18:36:36 resolver1 named[14958]: unexpected RCODE (SERVFAIL) resolving '148.128.183.212.in-addr.arpa/PTR/IN': 212.183.136.42#53
3.
Oct 14 18:38:49 resolver1 named[14958]: unexpected RCODE (REFUSED) resolving 'internal-server.ournetwork.com/AAAA/IN': auth.dns.server.ip#53
4.
Oct 14 18:39:05 resolver1 named[14958]: client 89.187.127.110#42034: query (cache) 'image.sinajs.cn/A/IN' denied
Run Code Online (Sandbox Code Playgroud)
谢谢你。
我正在托管一个允许用户使用 HTTP 或 HTTPS 连接的站点。默认的 apache 配置为通过 HTTPS 发出的请求生成一个单独的日志文件,其中包含两个附加信息,即协议(例如 TLSv1)和密码(例如 DHE-RSA-CAMELLIA256-SHA)。我想知道记录这两个额外信息的好处,或者我是否应该将它与没有这两列的访问日志合并以便于故障排除。
这似乎是一个基本的安全功能,我很惊讶它尚未成为标准。