Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Расширенное ведение журнала NCSA — это один из типов ведения журнала на стороне сервера, который можно включить в группе URL-адресов. Общий формат файла журнала NCSA — это фиксированный текстовый формат ASCII, который нельзя настроить. Файл журнала NCSA содержит попадания в кэш API HTTP-сервера в режиме ядра. Этот тип ведения журнала можно включить только для группы URL-адресов; Его нельзя использовать в сеансе сервера.
В формате NCSA Common log file (Общий файл журнала NCSA) записываются следующие данные. Данные в таблице указаны в порядке вхождения в файл журнала.
| Поле | Описание |
|---|---|
| Адрес удаленного узла | IP-адрес отправившего запрос клиента. |
| Имя удаленного журнала | Не используется. Это значение всегда является дефисом. |
| Имя пользователя | Имя прошедшего проверку пользователя, который подключился к серверу. Анонимные пользователи обозначаются дефисом. Рекомендуется, чтобы приложение всегда предоставлял имя пользователя. |
| Смещение даты, времени и среднего времени по Гринвичу (GMT) | Локальная дата и время, в которое произошло действие. Также указывается смещение от среднего времени по Гринвичу. |
| Версия запроса и протокола | Версия протокола HTTP, используемая клиентом. |
| Код состояния службы | Код состояния HTTP. (Значение 200 указывает, что запрос выполнен успешно.) |
| Байтов отправлено | Число байт, отправленных сервером. |
Не все поля будут содержать сведения. Для полей, для которых нет сведений, в качестве заполнителя отображается дефис (-). Если поле содержит непечатаемый символ, API HTTP-сервера заменяет его знаком "плюс" (+), чтобы сохранить формат файла журнала. Обычно это происходит с вирусными атаками, когда, например, злоумышленник отправляет возврат каретки и каналы строк, которые, если не заменить знаком "плюс" (+), нарушат формат файла журнала. Поля разделяются пробелами, а время записывается как местное время со смещением GMT.
В следующем примере показана запись файла журнала NCSA Common, как показано в текстовом редакторе.
172.21.13.45 - Microsoft\JohnDoe [07/Apr/2004:17:39:04 -0800]
"GET /scripts/iisadmin/ism.dll?http/serv HTTP/1.0" 200 3401
IP-адрес клиента — 172.21.13.45, а имя пользователя — Microsoft\JohnDoe. Журнал был записан 7 апреля 2005 года в 17:39:04 по местному времени со смещением Гринвича в 8 часов. Команда запроса и версия протокола: GET /scripts/iisadmin/ism.dll?http/serv HTTP/1.0. Коды состояния — 200 OK, а число байтов, отправленных клиентом, — 3401.