WEB日志格式

  • WEB日志格式
    • 日志格式类型:
    • 常见日志格式:
    • 参考:


WEB日志格式

Custom Log Formats:普通日志格式

日志格式类型:

目前常见的WEB日志格式主要由两类

  • Apache的NCSA日志格式,NCSA格式分为
    • NCSA普通日志格式(CLF)
    • NCSA扩展日志格式(ECLF)
  • IIS的W3C日志格式

目前最常用的是NCSA扩展日志格式(ECLF)及基于自定义类型的Apache日志格式,而W3C扩展日志格式(ExLF)具备了更为丰富的输出信息,但目前的应用并不广泛,所以这里主要介绍的是NCSA扩展日志格式(ECLF)。


常见日志格式:

  • Common Log Format (CLF)
    • "%h %l %u %t \"%r\" %>s %b"
  • Common Log Format with Virtual Host
    • "%v %h %l %u %t \"%r\" %>s %b"
  • NCSA extended/combined log format
    • "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-agent}i\""
  • Referer log format
    • "%{Referer}i -> %U"
  • Agent (Browser) log format
    • "%{User-agent}i"

参考:

Apache Module mod_log_config
日志格式规范

你可能感兴趣的:(security,日志分析)