Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzika_apache_log_datoteka [2023/01/12 20:45] gb51394 [Log datoteka grešaka] |
racfor_wiki:seminari:forenzika_apache_log_datoteka [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 66: | Redak 66: | ||
* **alert** | * **alert** | ||
* **emerg** (najviša razina ozbiljnosti) | * **emerg** (najviša razina ozbiljnosti) | ||
+ | |||
+ | Podešavanje razine ozbiljnosti događaja na nižu razinu može pružiti više informacija o problemu, ali će također otežati pronalaženje onoga što se traži. | ||
Redak 71: | Redak 73: | ||
- | Naredbom __LogFormat__ se definira formatiranje zapisa u log datoteci. Apache prema zadanim postavkama koristi //common// format zapisa, ali se može navesti vlastiti niz formata kako bi se promijenila polja ili redoslijed polja koji su uključeni u zapis. | + | Naredbom __LogFormat__ se definira formatiranje zapisa u log datoteci. Apache prema zadanim postavkama koristi //common// format zapisa, ali se može navesti vlastiti niz formata kako bi se promijenila polja ili redoslijed polja koji su uključeni u zapis. |
Primjer // | Primjer // | ||
Redak 98: | Redak 100: | ||
|%b| Broj prenesenih bajtova| | |%b| Broj prenesenih bajtova| | ||
- | Tablica 1: simboli i nazivi polja za definiranje formata log datoteke pristupa | + | Tablica 1: simboli i nazivi polja za definiranje formata |
- | Koristeći | + | Koristeći osnovne definicije polja, mogu se jednostavno identificirati ključne informacije iz log datoteke pristupa. Format zapisa log datoteke pristupa je moguće promijeniti navođenjem naredbe **CustomLog** u Apache konfiguracijskoj datoteci. |
Primjer postavljanja //common// formata zapisivanja: | Primjer postavljanja //common// formata zapisivanja: | ||
Redak 122: | Redak 124: | ||
|%M| Poruka| | |%M| Poruka| | ||
- | Tablica 2: simboli i nazivi polja za definiranje formata log datoteke grešaka | + | Tablica 2: simboli i nazivi polja za definiranje formata |
Redak 129: | Redak 131: | ||
===== Lokacije log i konfiguracijskih datoteka ===== | ===== Lokacije log i konfiguracijskih datoteka ===== | ||
- | Prema zadanim postavkama, koje se mogu promijeniti, | + | Prema zadanim postavkama, koje se mogu promijeniti, |
^ Postavka | ^ Postavka | ||
Redak 146: | Redak 148: | ||
Rotacija log datoteka je tehnika upravljanja zapisima u kojoj se log datoteke starije od određenog vremena ili veće od određene veličine brišu, premještaju, | Rotacija log datoteka je tehnika upravljanja zapisima u kojoj se log datoteke starije od određenog vremena ili veće od određene veličine brišu, premještaju, | ||
- | Linux **logrotate** je program koji se može koristiti za konfiguriranje rotacije log datoteka za Apache poslužitelj. Potrebno je postaviti pravilna pravila zadržavanja log datoteka kako bi se starije log datoteke mogle izbrisati ili premjestiti na drugu lokaciju. U sustavu s više Apache web poslužitelja, | + | Linux **logrotate** je program koji se može koristiti |
Primjer postavljanja rotacije log datoteke s logrotate: | Primjer postavljanja rotacije log datoteke s logrotate: | ||
Redak 171: | Redak 173: | ||
- | Apache koristi module za proširenje funkcionalnosti | + | Apache koristi module za proširenje funkcionalnosti |
mod_log_forensic pruža forenzičko zapisivanje zahtjeva klijenata. Zapisivanje se radi prije i nakon obrade određenog zahtjeva klijenta, stoga forenzički dnevnik za svaki zahtjev sadrži dva zapisa u log dnevniku. Kako bi se identificirao svaki zahtjev, dodjeljuje se jedinstveni ID zahtjeva, što pomaže u sortiranju svih problema i povezivanju događaja. | mod_log_forensic pruža forenzičko zapisivanje zahtjeva klijenata. Zapisivanje se radi prije i nakon obrade određenog zahtjeva klijenta, stoga forenzički dnevnik za svaki zahtjev sadrži dva zapisa u log dnevniku. Kako bi se identificirao svaki zahtjev, dodjeljuje se jedinstveni ID zahtjeva, što pomaže u sortiranju svih problema i povezivanju događaja. | ||
Prema zadanim postavkama, ovaj modul nije omogućen, ali za Ubuntu to možete učiniti dodavanjem sljedećih naredbi u Apache konfiguracijsku datoteku: | Prema zadanim postavkama, ovaj modul nije omogućen, ali za Ubuntu to možete učiniti dodavanjem sljedećih naredbi u Apache konfiguracijsku datoteku: | ||
Redak 216: | Redak 218: | ||
===== Literatura ===== | ===== Literatura ===== | ||
- | [1] [[https:// | + | [1] [[https:// |
+ | |||
+ | [2] [[https:// | ||
- | [2] [[https:// | + | [3] [[https:// |
- | [3] [[https:// | + | [4] [[https:// |
[5] [[https:// | [5] [[https:// |