日誌分析筆記

網站日誌中的常見字段:

8位=1字節 8bit=1byte

在計算機內部, 所有的信息都以二進制數的形式表示,即“0”和“1”。因此存儲的基本單位是bit,簡寫b。

計算機只能記住0和1,因此一個0或1就是一位,一位就是bit,因爲bit太小了,一位承載不了任何信息。因此將8個0或1組成一字節(byte),一個字節就可以代表一個字母,兩個字節就可以代表一個漢字。

  - 發送的字節數(sc-bytes):服務器發送的字節數。

  - 接收的字節數(cs-bytes):服務器接收的字節數。

        -日期(date):發出請求的日期。

  - 時間(time):發出請求的時間(協調世界時 (UTC))。

  - 客戶端 IP 地址(c-ip):發出請求的客戶端的 IP 地址。

  - 用戶名(cs-username):訪問服務器的已通過身份驗證的用戶的名稱。匿名用戶用連字符來表示。

  - 服務名(s-sitename):滿足請求的站點實例編號。

  - 服務器名稱(s-computername):生成日誌文件項的服務器的名稱。

  - 服務器 IP 地址(s-ip):生成日誌文件項的服務器的 IP 地址。

  - 服務器端口(s-port):爲服務配置的服務器端口號。

  - 方法(cs-method):請求的操作,例如 GET 方法。

  - URI 資源(cs-uri-stem):操作的統一資源標識符或目標。

  - URI 查詢(cs-uri-query):客戶端嘗試執行的查詢(如果有)。只有動態頁面才需要統一資源標識符 (URI) 查詢。

  - 協議狀態(sc-status):HTTP 或 FTP 狀態代碼。

  - 協議子狀態(sc-substatus):HTTP 或 FTP 子狀態代碼。

  - Win32 狀態(sc-win32-status):Windows 狀態代碼。

  - 所用時間(time-taken):操作所花費的時間(毫秒)。

  - 協議版本(cs-version):客戶端使用的協議版本(HTTP 或 FTP)。

  - 主機(cs-host):主機名稱(如果有)。

  - 用戶代理(cs(UserAgent)):客戶端使用的瀏覽器類型。

  - Cookie (cs(Cookie)):發送或接收的 Cookie 內容(如果有)。

  - 引用站點(cs(Referer)):用戶上次訪問的站點。此站點提供與當前站點的鏈接。

date time s-sitename s-computername s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status sc-bytes cs-bytes 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章