多服务器的日志合并统计(4)
比如我要保留前1周的日志:每天复制前1天的日志到指定目录,等待日志服务器来抓取: /bin/cp /path/to/logs/`date -v-1d +%w`/access_log /path/to/sync/logs/access_yesterday 在FREEBSD上使用以下命令: date -v-1d +%w 注释: -v-1d: 前1天,而在LINUX上这个选项应该是dat...
多服务器的日志合并统计(1)
摘要: 本文介绍了一种将apache日志的cronolog轮循和webalizer合并统计的方法。 关键词: webalizer apache log analysis sort merge cronolog 日志 分析 内容摘要: 你完全不必耐心地看完下面的所有内容,因为结论无非以下2点: 1 用 cronolog 干净,安全地轮循apache"日"...
多服务器的日志合并统计(3)
在apache的FAQ中,推荐了经过近2年发展已经比较成熟的一个工具cronolog:安装很简单: configure=make= make install 它的一个配置的案例会让你了解它有多么适合日志按天轮循:对httpd.conf做一个很小的修改就能实现: TransferLog "|/usr/sbin/cronolog /web/logs/%Y/%m/%d/...
多服务器的日志合并统计(2)
比较简便不影响服务的方法是:先复制,后清空 cp /path/to/apache/log/access_log /path/to/apache/log/access_log_yesterday echo /path/to/apache/log/access_log 严肃的分析员会这样做发现一个问题: 但cp不可能严格保证严格的0点截断。加入复制过程用了6秒,截断的access...
浅析Apache中SSI和CGI的设定方法(4)
注意:只有在通过非root使用者进行服务器安装的情况下才需要指定8080端口(port)。这支Apache内建的test-cgi程序会列出CGI程序会存取的变量值。激活CGI支持是设定在httpd.conf设定文件内的ScriptAlias 指令区段。这个指令区段的原始设定值是: ScriptAlias /cgi-bin/ "/usr/...
浅析Apache中SSI和CGI的设定方法(3)
这段 SSI 程序会去读取一个称为 hello.txt 文件,并将该文件的大小以及最近一次的修改日期输出到网页上。显然的,我们还必须在 htdocs 目录下新增这个hello.txt 文件。在我的hello.txt 文件里只有一行文字:HOW ARE YOU!。完成新增这些文件后,打开你惯用的浏览器并开启http:...
浅析Apache中SSI和CGI的设定方法(2)
2、Apache的设定 首先你必须先找到Apache这个设定文件。Apache的原始安装目录在 Unix下是/usr/local/apache,在Windows下则是 c:\Program Files\Apache。接着在conf子目录下你会找到httpd.conf 文件。这就是Apache的设定档。这个设定文件是个纯文字文件,所以你可以使用一般...
浅析Apache中SSI和CGI的设定方法(1)
由于Apache具有相当高的可移植性,它支持超过30种操作系统,包括Unix、Windows 及Darwin等系统,所以目前在网络上已注册的网域里大部份是使用Apache网页服务器。目前ApacheSoftware Foundation 正致力于发展现在已进入alpha测试阶段的Apache2.0。在这里,我和大家探讨如何修...
10分钟分析Web服务器
架设好一个Web服务器以后,最关心的莫过于系统的使用情况了。这就需要我们来分析日志文件,一个著名的日子分析工具叫做 "analog",本文将通过对analog的配置,来让读者迅速架构起自己的分析程序。 因为时间只有十分钟,所以我们不会长篇大论讲述Analog的配置选项。下面是一...
Apache与Tomcat安装配置手册
很多朋友都发信给我,希望得到最新的安装文档,我就利用业余时间,安装了Red Hat Linux release 8.0 (Psyche)和所需的应用软件,并重新设置Apache和Tomcat整合的配置。安装和配置还算比较顺利,所以就更新了这个文档,希望对大家会有所帮助!如果有什么错误 的地方,也请大家...
安全配置和维护Apache WEB Server(4)
(1)Apache服务器的设置 apache服务器采用默认配置。主目录为/home/httpd/html,主机域名为Phoenix.XXXX.com,且别名到www.XXXX.com中,并且设置srm.conf加一行别名定义如下: Alias/pub/home/ftp/pub/ 更改默认应用程序类型定义如下: DefaultType application/octet-stream...
安全配置和维护Apache WEB Server(3)
AuthName "会员专区" AuthType "Basic" AuthUserFile "/var/tmp/xxx.pw" -----把password放在网站外 require valid-user 到apache/bin目录,建password档 % ./htpasswd-c/var/tmp/xxx.pw username1-----第一次建档要用参数"-c" % ./htpasswd/var/tmp/xxx.pw username2 这样就...
安全配置和维护Apache WEB Server(2)
(2)缓冲区溢出的安全缺陷 该方法攻击者利用程序编写的一些缺陷,使程序偏离正常的流程。程序使用静态分配的内存保存请求数据,攻击者就可以发送一个超长请求使缓冲区溢出。比如一些Perl编写的处理用户请求的网关脚本。一旦缓冲区溢出,攻击者可以执行其恶意指令或者使系统...
安全配置和维护Apache WEB Server(1)
前言:在目前的Internet时代,主页已成为树立公司形象和展示自我天地的一个重要手段,配置一台强大且安全的Web Server就显得尤其重要。在众多的Web Server产品中,Apache是应用最为广泛的一个产品, 同时也是一个设计上非常安全的程序。但是,同其它应用程序一样,Apache也存...
Apache服务器的保护(3)
perl是一种功能非常强大的脚本语言。主要用于文本的处理,程序员还可以通过perl脚本使用系统调用。如果程序编写的不好,就会为攻击者闯入服务器大开方便之门。因此,使用perl脚本一定要小心,以免出现此类漏洞。在perl脚本中,处理请求数据之前,最好能够调用专门的检查例程...
Apache服务器的保护(2)
服务器访问控制 access.conf文件包含一些指令控制允许什么用户访问Apache目录。应该把deny from all作为初始化指令,然后使用allow from指令打开访问权限。你可以允许来自某个域、IP地址或者IP段的访问。例如: directory /usr/local/http/docs/private limit order deny,al...