2. Les types des fichiers Logs :
Il existe plusieurs fichiers log sur le marché ainsi
que des logiciels permettant de représenter une partie de leurs
structures :
2.1-Le serveur apache
Un log apache peut renseigner sur plusieurs
paramètres comme l'octet envoyé, le nom d'environnement,
l'adresse IP distante, le hôte distant, le nom utilisateur distant, le
port du serveur, le statut de la requête, l'heure, l'url demandé,
le hôte virtuel du serveur etc.
L'ensemble de ces informations permet d'avoir une idée
générale sur toutes les requêtes qui étaient
envoyées au serveur et les id des machines correspondant à ces
requêtes.
Exemple de log apache :
193.95.3.185 - - [18/Oct/2002:23:00:13 +0200] "GET
/pat/internet/didactic/menusour.gif HTTP/1.0" 200 22102
"http://www-ipst.ustrasbg.fr/pat/internet/didactic/introwin.htm" "Mozilla/4.0
(compatible; MSIE 6.0; Windows 98)"
193.95.3.185 - - [18/Oct/2002:23:00:13 +0200] "GET
/pat/internet/didactic/recherch.gif HTTP/1.0" 200 4255
"http://www-ipst.ustrasbg.fr/pat/internet/didactic/introwin.htm" "Mozilla/4.0
(compatible; MSIE 6.0; Windows 98)"
Figure 7 - Exemple de log apache.
2.2- Le serveur Squid
Tous les 'log' de Squid se trouvent dans le répertoire
/var/log/squid. Il y a des log pour le cache, les accès et l'utilisation
du disque. Le fichier access.log garde la trace des requêtes des clients,
de leur activité, et fournit une ligne pour chaque requête
HTTP& ICP reçue par le serveur Proxy, l'adresse IP du client, la
méthode d'interrogation, l'URL demandée, etc. Les données
de ce fichier peuvent être analysées pour disposer d'information
sur les accès. Des programmes comme sarg, calamaris, Squid-Log- Analyzer
sont disponibles pour analyser ces données et génèrent des
rapports (au format HTML). Ces rapports peuvent être établis par
les utilisateurs, les adresses IP, les sites visités, etc.
Exemples de log Squid :
951403080.162 0 172.31.13.234 TCP_HIT/200 2334 GET
http://lc2.law5.hotmail.passport.com/cgi-bin/confirmuser? -
DEFAULT_PARENT/sat-epinal.ac-nancy-metz.fr text/html
951403080.162 0 172.31.13.234 TCP_HIT/200 2334 GET
http://216.32.182.251/logo_msnhm_468x60.gif - NONE/-
image/gif
951403080.167 3 172.31.13.234 TCP_HIT/200 1314 GET
http://216.32.182.251/logo_passport_110x34.gif - NONE/-
image/gif
951403080.191 23 172.31.13.234 TCP_HIT/200 1576 GET
http://216.32.182.251/buynowFR.gif - NONE/- image/gif
951403080.199 8 172.31.13.234 TCP_HIT/200 619 GET
http://216.32.182.251/walletFR.gif - NONE/- image/gif
951403080.225 25 172.31.13.234 TCP_HIT/200 688 GET
http://216.32.182.251/dosignoutFR.gif - NONE/- image/gif
951403080.232 7 172.31.13.234 TCP_HIT/200 648 GET
http://216.32.182.251/dosigninFR.gif - NONE/- image/gif
951403081.830 1669 172.31.13.234 TCP_MISS/200 1187 GET
http://lc2.law5.hotmail.passport.com/cgi-bin/dasp/FR/hotmail___0.css
-
DEFAULT_PARENT/sat-epinal.ac-nancy-metz.fr text/css
Figure 8 - Exemples de log Squid
|