Logs do Apache - Não Mostrando URL Solicitado ou IP do Usuário

2

Estou tendo um problema com um servidor que continua caindo. Olhando através dos logs de erro do Apache, parece vir de um script PHP não autorizado. Estou tentando rastrear isso usando o error_log e o access_log do Apache, mas o formato do log do servidor não está me dando os detalhes de que preciso.

Eu suspeito que o formato de log não é suficiente, mas eu revi a documentação do Apache e incluí os switches que eu acho que preciso ver.

Aqui está minha configuração de LogFormat no arquivo httpd.conf:

'LogFormat "% h% l% u% t \"% r \ "% > s% b% U% q% T \"% {Referente} i \ "\"% {User-Agent} i \ "" estendido

Registros CustomLog / access_log estendidos '

Usando os switches% U% q% T, esperava ver a URL solicitada, a string de consulta e o tempo necessário para atender à solicitação, mas não vejo nenhuma dessas informações quando ligo o log.

Veja um exemplo:

127.0.0.1 - - [01 / Jun / 2010: 14: 12: 04 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2. 15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) " 127.0.0.1 - - [01 / Jun / 2010: 14: 12: 05 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2.15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) " 127.0.0.1 - - [01 / Jun / 2010: 14: 12: 06 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2.15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) " 127.0.0.1 - - [01 / Jun / 2010: 14: 12: 07 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2.15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) " 127.0.0.1 - - [01 / Jun / 2010: 14: 12: 08 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2.15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) " 127.0.0.1 - - [01 / Jun / 2010: 14: 12: 09 +0100] "OPÇÕES * HTTP / 1.0" 200 - * 0 "-" "Apache / 2.2.15 (Unix) mod_ssl / 2.2.15 OpenSSL / 0.9.8e-fips-rhel5 mod_bwlimited / 1.4 (conexão simulada interna) "

Se cometeu um erro ao configurar o LogFormat ou é outra coisa?

Além disso, cada solicitação parece vir do host local. Por que não está me dando o endereço IP do usuário remoto?

Obrigado Iarfhlaith

    
por user44639 01.06.2010 / 15:24

2 respostas

4

É porque realmente é vindo do localhost - é o Apache falando sozinho.

Veja link

    
por 01.06.2010 / 16:25
0

Quem pode solicitar OPÇÕES? Solicitações normais de usuários da web SOMENTE GET e POST. Verificadores de conexão / programas do Downtime Checker / bots solicitam SOMENTE CABEÇA.

    
por 04.06.2010 / 08:20