Slijede razlike između dviju inačica stranice.
Starije izmjene na obje strane Starija izmjena Novija izmjena | Starija izmjena | ||
racfor_wiki:seminari:forenzika_apache_log_datoteka [2023/01/12 21:01] gb51394 [Moduli zapisivanja] |
racfor_wiki:seminari:forenzika_apache_log_datoteka [2024/12/05 12:24] (trenutno) |
||
---|---|---|---|
Redak 66: | Redak 66: | ||
* **alert** | * **alert** | ||
* **emerg** (najviša razina ozbiljnosti) | * **emerg** (najviša razina ozbiljnosti) | ||
+ | |||
+ | Podešavanje razine ozbiljnosti događaja na nižu razinu može pružiti više informacija o problemu, ali će također otežati pronalaženje onoga što se traži. | ||
Redak 146: | Redak 148: | ||
Rotacija log datoteka je tehnika upravljanja zapisima u kojoj se log datoteke starije od određenog vremena ili veće od određene veličine brišu, premještaju, | Rotacija log datoteka je tehnika upravljanja zapisima u kojoj se log datoteke starije od određenog vremena ili veće od određene veličine brišu, premještaju, | ||
- | Linux **logrotate** je program koji se može koristiti za konfiguriranje rotacije log datoteka za Apache poslužitelj. Potrebno je postaviti pravilna pravila zadržavanja log datoteka kako bi se starije log datoteke mogle izbrisati ili premjestiti na drugu lokaciju. U sustavu s više Apache web poslužitelja, | + | Linux **logrotate** je program koji se može koristiti |
Primjer postavljanja rotacije log datoteke s logrotate: | Primjer postavljanja rotacije log datoteke s logrotate: | ||
Redak 171: | Redak 173: | ||
- | Apache koristi module za proširenje funkcionalnosti osnovnog zapisivanja. Moduli zapisivanja koriste se za poboljšanje mogućnosti zapisivanja Apache-a. Neki od uobičajenih modula za zapisivanje su **mod_log_config**, | + | Apache koristi module za proširenje funkcionalnosti osnovnog zapisivanja |
mod_log_forensic pruža forenzičko zapisivanje zahtjeva klijenata. Zapisivanje se radi prije i nakon obrade određenog zahtjeva klijenta, stoga forenzički dnevnik za svaki zahtjev sadrži dva zapisa u log dnevniku. Kako bi se identificirao svaki zahtjev, dodjeljuje se jedinstveni ID zahtjeva, što pomaže u sortiranju svih problema i povezivanju događaja. | mod_log_forensic pruža forenzičko zapisivanje zahtjeva klijenata. Zapisivanje se radi prije i nakon obrade određenog zahtjeva klijenta, stoga forenzički dnevnik za svaki zahtjev sadrži dva zapisa u log dnevniku. Kako bi se identificirao svaki zahtjev, dodjeljuje se jedinstveni ID zahtjeva, što pomaže u sortiranju svih problema i povezivanju događaja. | ||
Prema zadanim postavkama, ovaj modul nije omogućen, ali za Ubuntu to možete učiniti dodavanjem sljedećih naredbi u Apache konfiguracijsku datoteku: | Prema zadanim postavkama, ovaj modul nije omogućen, ali za Ubuntu to možete učiniti dodavanjem sljedećih naredbi u Apache konfiguracijsku datoteku: |