Ведение журнала NCSA

Расширенное ведение журнала NCSA — это один из типов ведения журнала на стороне сервера, который можно включить в группе URL-адресов. Общий формат файла журнала NCSA — это фиксированный текстовый формат ASCII, который нельзя настроить. Файл журнала NCSA содержит попадания в кэш API HTTP-сервера в режиме ядра. Этот тип ведения журнала можно включить только для группы URL-адресов; Его нельзя использовать в сеансе сервера.

В формате NCSA Common log file (Общий файл журнала NCSA) записываются следующие данные. Данные в таблице указаны в порядке вхождения в файл журнала.

Поле Описание
Адрес удаленного узла IP-адрес отправившего запрос клиента.
Имя удаленного журнала Не используется. Это значение всегда является дефисом.
Имя пользователя Имя прошедшего проверку пользователя, который подключился к серверу. Анонимные пользователи обозначаются дефисом. Рекомендуется, чтобы приложение всегда предоставлял имя пользователя.
Смещение даты, времени и среднего времени по Гринвичу (GMT) Локальная дата и время, в которое произошло действие. Также указывается смещение от среднего времени по Гринвичу.
Версия запроса и протокола Версия протокола HTTP, используемая клиентом.
Код состояния службы Код состояния HTTP. (Значение 200 указывает, что запрос выполнен успешно.)
Байтов отправлено Число байт, отправленных сервером.

 

Не все поля будут содержать сведения. Для полей, для которых нет сведений, в качестве заполнителя отображается дефис (-). Если поле содержит непечатаемый символ, API HTTP-сервера заменяет его знаком "плюс" (+), чтобы сохранить формат файла журнала. Обычно это происходит с вирусными атаками, когда, например, злоумышленник отправляет возврат каретки и каналы строк, которые, если не заменить знаком "плюс" (+), нарушат формат файла журнала. Поля разделяются пробелами, а время записывается как местное время со смещением GMT.

В следующем примере показана запись файла журнала NCSA Common, как показано в текстовом редакторе.

172.21.13.45 - Microsoft\JohnDoe [07/Apr/2004:17:39:04 -0800] 
"GET /scripts/iisadmin/ism.dll?http/serv HTTP/1.0" 200 3401

IP-адрес клиента — 172.21.13.45, а имя пользователя — Microsoft\JohnDoe. Журнал был записан 7 апреля 2005 года в 17:39:04 по местному времени со смещением Гринвича в 8 часов. Команда запроса и версия протокола: GET /scripts/iisadmin/ism.dll?http/serv HTTP/1.0. Коды состояния — 200 OK, а число байтов, отправленных клиентом, — 3401.