não consegue encontrar o apache 408 em logs

0

Eu tenho o logwatch relatando milhares de solicitações HTTP com um URL de solicitação "null" para resultar em um erro 408. Mas não consigo encontrá-los em nenhum dos meus registros.

Eu tentei

cd /var/log/apache2
grep "HTTP/1\.1. 408" *

e

grep 'HTTP/1\.1" 408" *

Por outro lado

grep "HTTP/1\.1. 200" *

mostra resultados.

Alguma ideia de como encontrá-los?

    
por jdog 09.02.2015 / 08:34

1 resposta

2

Três coisas:

  1. o cliente pode não ter enviado a string http, então grep para '"408' em vez disso: grep '" 408 ' *access.log

  2. você não está digitando arquivos .gz, zo usa algo como: zcat *access.log.*.gz | grep '" 408 '.

  3. Você não pesquisa subdiretórios, então tente adicionar -r ou -R ao grep.

por Berend de Boer 23.03.2015 / 21:59