如何查看主机提供的原始访问日志?
2021-01-06 13:46:54 阅读(150) 评论(0)
相信大家都在自己的网站上安装了网站统计代码,比如Googleanalytics。、量子统计,百度统计,cnzz、51.la等,这些工具可以统计网站的流量,即访问者可以在网站上看到的所有页面的访问量,但这些统计工具不能统计你主机上资源的原始访问信息,比如谁下载了一张图片。绝大多数收费主机提供原始访问日志(RawAccessLog),网站服务器会自动记录每个访问者访问时的一些信息,并将其保存在原始访问日志文件中。如果您的主机不提供日志功能,建议您在到期后更换主机。本日志记录了网站上所有资源的访问信息,包括图片CSS、JS、FLASH、HTML、MP3等所有网页打开过程中包含的资源都记录了谁访问了这些资源,访问了什么,访问结果是什么。可以说,原始访问日志记录了主机的所有资源使用情况。如果你的网站遭到攻击、非法盗链和不良要求,你可以通过分析原始访问日志来分析线索。例如,今年年初,我向我的主机上传了一个mp3。不幸的是,它被百度mp3收录,导致大量盗链,导致我的主机流量急剧增加。虽然这对我来说不是什么大问题,但我很不高兴!通过对日志的分析,我找出了问题的根源,删除了mp3,主机流量也下降了。不同主机使用不同的面板,因此查看原始访问日志的方法不同,但日志记录的格式相同。请咨询相关主机客服查看原始访问日志的具体方法。以下是cpanel面板,点击红色方框中的按钮,然后选择您的网站域名,下载原始访问日志,打开文本编辑器查看:原始访问日志的每一行都类似于以下记录: 64.10.90.61--[04/Mar/2001:11:47:26-0600]"GET/intro.htmHTTP/1.1"20013947"http://www.yourdomain.com/""Mozilla/4.0(compatible;MSIE5.0;Windows98;DigExt)" 让我们谈谈这一行记录的含义:64.10.90.61这是访客(或机器人)的IP[04/Mar/2001:11:47:26-0600]这是访客访问资源的时间(Date),-0600是与格林威治时间相对应的时区-6小时GET/intro.htmHTTP/1.1请求信息,包括请求模式、请求资源和使用的协议,意思是按照HTTP/1.1协议通过GET获取网页/intro.htm,intro.htm是网站上的一个网页。请求返回的状态码为20013947200(HttpCode),不同的状态代码代表不同的含义。请阅读HTTP状态代码;本请求消耗的流量为13947(SizeinBytes),bytehttptp单位://www.yourdomain.com/作为访客来源(Referer)。这一段告诉我们访客从哪里来到这个网页。这一段告诉我们访问者从哪里来到这个网页。可能是你网站的其他页面,也可能是搜索引擎的搜索页面等。通过这个来源信息,你可以找到盗链者的网页。Mozilla/4.0(compatible;MSIE5.0;Windows98;DigExt)访客使用的浏览器类型(Agent),这里记录了用户使用的操作系统、浏览器模型等。阅读上述说明后,您可能知道每行记录了什么,并可以开始独立分析您的网站原始访问日志,但让你直接看这些杂乱无章的日志,相信你会很疯狂,不愿意去做。cpanle面板中的“LatestVisitors“提供一种格式化的后日志查看方法,看起来更舒适:上图中的Hostt:218.17.120.205是访客的IP,可见访客在当前时间段发起了三个请求,对应原始访问日志中的三行记录,红色标注的部分是访客请求的资源(即访客流量网页等)。其他部分见上述说明。“LatestVisitors“最近300个IP的访问信息只能显示在这里。在这里,我写了一个格式化的原始访问日志工具,可以将原始访问日志格式化为上图所示的格式,便于阅读。工具地址:http://ludou.co.tv/logreader/以上介绍了如何查看原始访问日志,现在我们来谈谈如何分析日志中的内容:1、请注意,如果您在日志中发现某个资源(网页、图片、mp3等)被频繁访问,您应该注意该资源在哪里使用!假如这些请求的来源(Referer)不是你的网站或者是空的,状态码(HttpCode)对于200来说,这意味着你的资源很可能被盗链。你可以通过referer找到盗链者的网站,这可能是你网站流量飙升的原因。你应该做好防盗链。请看下图,我网站上的japan.mp3这个文件被频繁访问,下图只是日志的一部分,这个人极其危险,因为我已经删除了这个文件,它迟迟不到japan.在短短一个小时内,mp3对japan.mp3发起了不少于100次的请求,看到我设置了防盗链,伪造了Referer和Agent的来源,并不断更换IP,不幸的是,它所做的一切都是无用的。根本没有这个文件。要求的状态码HTTPCode为403或4042、请注意您网站上没有资源的请求,如下图中的四个请求信息。/admin/editor/db/kmoxewebeditor.mdb和其他资源是本网站的资源,所以Httpcode要么是403,要么是404,但从名称分析来看,它可能是保存数据库信息的文件。如果这些信息被其他人拿走,攻击你的网站就会容易得多。发起这些请求的目的无非是扫描你的网站漏洞,漫无目的地扫描下载这些已知的漏洞文件,很可能会在你的网站上找到漏洞!通过观察,可以发现这些请求使用的Agent几乎都是Mozila/4.0、Mozilla/5.0或libwww-perl/等非常规浏览器类型,我提供的上述日志格式化工具集成了这些请求的报警功能。通过观察,可以发现这些请求使用的Agent几乎都是Mozila/4.0、Mozilla/5.0或libwww-perl/和其他非常规浏览器类型,我提供的上述日志格式化工具集成了这些请求的报警功能。我们可以通过禁止访问这些Agent来实现防止扫描的目的。下面将介绍具体方法。常见的扫描攻击还包括恶意参数的传递: //header.php?repertoire=../../../../../../../../../../../../../../../proc/self/environ /?_SERVERDOCUMENT_ROOT=http://wdwinfo.ca/logs/.log? 3、通过观察日志中的信息,你可以看到你的网站被蜘蛛访问的频率,然后你可以看到你的网站是否受到搜索引擎的青睐。这些都是SEO关心的问题。日志格式化工具集成了搜索引擎蜘蛛的提示功能。常见搜索引擎蜘蛛使用的Agent列表如下:Google蜘蛛Mozila/5.0(compatible;Googlebot/2.1; http://www.google.com/bot.html)Baidu蜘蛛Baiduspider ( http://www.baidu.com/search/spider.htm)Yahoo!蜘蛛Mozila/5.0(compatible;Yahoo!蜘蛛Mozila/5.0(compatible;Yahoo!Slurp/3.0;http://help.yahoo.com/help/us/ysearch/slurp)Yahoo!中国蜘蛛Mozila/5.(compatible;Yahoo!SlurpChina;http://misc.yahoo.com.cn/help.html)微软Bing蜘蛛msnbot/2.00b( http://search.msn.com/msnbot.htm)Googleadsense蜘蛛Mediapartnersgogle有道蜘蛛Mozila/5.0(compatible;YoudaoBot/1.0;http://www.youdao.com/help/webmaster/spider/;)搜索Soso搜索博客蜘蛛soblogspiderssssosogsssogsspider ( http://help.soso.com/soso-blog-spider.htm)Sogou搜狗蜘蛛Sogouwebspider/4.0( http://www.sogou.com/docs/help/webmasters.htm#07)Twiceler爬虫程序Mozila/5.0(Twiceler-0.9http://www.cuil.com/twiceler/robot.html)Gogle图片搜索蜘蛛Goglebot-Image/1.0俄罗斯Yandex搜索引擎蜘蛛Yandex/1.001.00(compatible;Win16;I)alexa蜘蛛ia_archiver( http://www.alexa.com/site/help/webmasters;crawler@alexa.com)Feedsky蜘蛛Mozla5.(compatible;Feedskycrawler/1.0;http://www.feedsky.com)韩国yeti蜘蛛yeti/1.(NHNCorp.;http://help.naver.com/robots/)4、通过查看格式化的日志来观察访客的行为,您可以在一定时间内查看和跟踪一系列IP访问行为。单个IP访问记录越多,您的网站PV越高,用户粘性越好;如果单个IP访问记录希希,您应该考虑如何使您的网站内容更具吸引力。通过分析访问者的行为,可以为您的网站建设提供强有力的参考,确定网站的发展方向;通过分析访问者的行为,看看他们做了什么,你可以猜测访问者的意图,及时找出恶意用户。通过分析访问者的行为,你可以为你的网站建设提供强有力的参考,哪些内容好,哪些内容不好,确定网站的发展方向;通过分析访问者的行为,看看他们做了什么,你可以猜测访问者的意图,及时找到恶意用户。以上只是我个人总结的一些技巧,可以简单地分析你的日志内容,毕竟,我的个人知识相对较短,不能进行全面的日志分析。在cpanel主机控制面板中,还提供了两种日志分析工具:awstats和webalizer。它们都是基于原始访问日志进行分析的。它们功能强大丰富。你可以试试。如果你不明白,你可以咨询主机客户服务。上面提到了如何分析你的日志,下面我们就来谈谈如何御敌千里之外。我们在这里使用Linux主机.以htaccess为例,讲解如何防止恶意请求。1、如果你不想让IP访问你的网站,你可以阻止它。有两种预防措施:一种是在cpanel面板上有一个Security。–IPDenyManager,点击填写要封杀的IP;第二,在.在htaccess中添加以下句子,以阻止这两个IP123.165.54.14、IP段123.165.54.15,以及123.165.55,多个同理: denyfrom123.165.54.14denyfrom123.165.54.15denyfrom123.165.55.15denyfrom 2、阻止浏览器类型(Agent)一般情况下,如果你使用机器人来扫描或恶意下载你的网站资源,他们使用的Agent几乎都是一种类型,比如我上面提到的Mozila/4.0、Mozilla/5.0或libwww-perl/等。为了达到防范攻击的目的,你可以阻止Agent。在.以下规则添加到htaccess中: SetEnvIfNoCaseUser-Agent".*Firefox/3\.6\.3.*"bad_agent 上述规则阻止了含有Firefox/3.6的Agent.3的来源,也就是说,Agent将无法访问您的网站,包括以下例子:Agent:Mozilla/5.0(Windows;U;WindowsNT5.1;zh-CN;rv:1.9.2.3)Gecko/20100401Firefox/3.6.以上只是一个例子,千万不要用在你的网站上,否则,使用Firefox3.6.3.用户无法访问您的网站。Httpcode的访问结果是403。他们看到403页,即禁止访问页面。让我教你如何编写封杀规则。以上句子是Setenvifnocaseuser。-Agent".*Firefox/3\.6\.3.*"bad_agent指定
推荐阅读
- 公司名称变更后还需要变更哪些
一、引言 随着公司发展,有些公司可能会根据业务变化或其他原因需要修改公司名称。在名称变更后,公司除了需要修改各种证照、执照、文档等,还需要对多个方面的事项进行调整和更新。本文将针对名称变更后需要变更的方面进行详细描述和解释。 二、法…查看详情
- 在线客服系统免费的有哪些?
51客服是什么?51客服是一款专业的网上在线客服系统 51客服网上上客服是完全基于WEB实现的一款免费网页对话系统,简洁明快,无需安装任何插件。在提升服务质量的同时,也为使用者带来了新的客户来源和订单。免费客服系统有谁用过吗?用过很多,还…查看详情
- 小程序游戏制作工具
小程序游戏怎么做的? 小程序游戏需要掌握一定的编程知识,使用开发工具进行开发。 游戏的设计需要考虑玩家的体验和游戏的趣味性,同时还需要考虑游戏的流畅度和响应速度,以及吸引力和推广方案。 小程序游戏开发需要注意微信官方的规定和用户隐…查看详情
- 北京市规范双11商品价格,不允许价格先涨再降
目前各大电商平台的商家激战正酣,都想在这个每年一次的全民狂欢购物中分得一杯羹,各大商家做了看起来非常有吸引力的活动,比如1元抢6重优惠、第二家0元、全场3.5折起等等。因为往年有些商家都会在双11开始前一段时间先把商品价格涨价最后在双11当…查看详情
- 五个常见的数据库管理系统
数据库包含哪几个板块?数据库系统由4个部分组成: 1、数据库(database,DB)是指长期存储在计算机内的,有组织,可共享的数据的集合。数据库中的数据按一定的数学模型组织、描述和存储,具有较小的冗余,较高的数据独立性和易扩展性,并可为各…查看详情
- 2022年商标注册需要多久下来
商标只能到商标管理部门进行注册,才受法律的保护,注册的商标是不容侵犯的,而注册商标需要满足一定的条件,并且要经过一定的程序,而这个程序是比较长的,那么注册商标一般要多长时间?万商云集小编给你来详细解答一下这一块的相关内容。2022年商标…查看详情
- 公认游戏性能最强手机,各大电竞手游职业选手都在用
近年来,电子手游行业发展迅猛,每年都有各种大型的赛事展开。细心的朋友们会发现,赛场上的各位职业选手们所使用的手机与我们平时用的常见手机有很大的区别。这是因为他们所使用的是更适合玩游戏的专业游戏手机,其各种性能都要比我们平时买的手机有很大的区…查看详情
- windows10语言栏怎么设置
Windows 10语言栏是一个非常重要的工具,它可以设定你想要使用的语言,使得你的电脑界面上显示相应语言的文字,帮助你更加方便的进行操作和使用。 一般情况下,语言栏的默认设置可能是英语或者其他语言是英语,但如果你不想使用英语,想要…查看详情
- 计算机经历的四个时代是什么?
计算机的发展经历了哪些阶段?计算机发展经历了四个发展阶段: 1、第一个发展阶段:1946-1956年电子管计算机的时代。 特点:体积大,功耗大,速度慢 2、第二个发展阶段:1956-1964年晶体管的计算机时代:操作系统。 特点:采…查看详情
- 6款功能比较强大的手机浏览器排行
手机浏览器是手机里很重要的一款应用软件,即使手机硬件系统跟不上,但是浏览器一定是里面功能最强大的软件,没有之一。接下来,就让我来给大家介绍6款功能比较强大的手机浏览器排行吧。1.西瓜浏览器它是全新一代手机移动设备开发的一款手机浏览器,它可以…查看详情
- 一键免费生成微信小程序 免费小程序制作软件
现在的小程序非常多,只要把小程序做起来,就可以赚很多的钱,包括还会有人主动找你合作,所以,想要开发自己的小程序,就需要看看小程序制作软件都有哪些,要用软件制作。 1、上线了 一个好评很高的小程序开发平台,几乎包含各个行业,包…查看详情
- 钉钉视频会议爆满怎么解决,这几种方法可以解决
相信大家平时在疫情期间都使用过钉钉来进行学习和进行视频会议, 但是很多的时候会遇到一个问题就是视频会议爆满的情况,下面小编就给大家来详细介绍一下如何解决这个问题。 钉钉视频会议爆满怎么解决 1、在钉钉软件我的界面里,点击设置按钮。…查看详情
- 想要进行手机网站建设,选择平台要注意这几点
现在我们的手机可以说功能是越来越强大了,智能化越来越高,所以很多企业和个人,也利用了这一点进行互联网方面的营销,的确也带来了不错的效果,如果想要进行手机网站建设的话,在选择平台上需要注意这几点,因为选择好平台,才能够建立好更完美…查看详情
- 笔记本软件如何选?推荐这几款
现在的人们,已经慢慢的放弃使用纸质的笔记本了,更多的开始选择一些笔记本软件,来记录事情,或者是写各种学习的笔记和工作的笔记等等,但是在选择笔记本软件的时候,一定要注意根据自己的需求,那么笔记本软件如何选择呢?推荐这几款,一起来了…查看详情
猜你喜欢
最新文章

扫码二维码
立即领取《千元实战营销秘籍》
还可免费试用营销管理系统
*如有疑问,请随时拨打免费咨询热线:400-0033-166
服务时间:8:30-18:00
软件企业
认定号:川RQ-2018-0216
高新技术企业
认定号:GR201951001121

关注微信公众号
和10万中小企业共同成长

扫码下载APP
享全方位服务一触即达
Copyright © 2004-2022 万商云集(成都)科技股份有限公司 版权所有
蜀ICP备12001963号-2
川公网安备 51010402000322号

快速找产品
找一找哪款产品适合您?
咨询热线:400-0033-166
-


-
电话沟通
在线咨询
获取方案
下载APP
官方微信
扫码下载APP
全方位服务一触即达
关注万商云集
和10万中小企共成长
TOP

企业首选的数字选用平台






