Một web server đăng nhập tập tin mẫu giải thíchTrang này thảo luận về các thông tin có thể chiết xuất từ các bản ghi, và - đến một mức độ hạn chế - làm thế nào điều này có thể tác động về bảo mật của bạn khi lướt.Đây là một đoạn từ các bản ghi máy chủ cho JafSoft Limited. Tất cả các URL tương đối cho http://www.jafsoft.com/ URL cơ sở.Đầu tiên cho phép xem xét một mảnh của tệp sổ ghi...fcrawler.Looksmart.com--[26/tháng tư/2000:00:00:12 -0400] "GET /contacts.html HTTP/1.0" 200 4595 "-" "Nhanh-WebCrawler/2,1-pre2 (ashen@looksmart.net)"fcrawler.Looksmart.com--[26/tháng tư/2000:00:17:19 -0400] "GET /news/news.html HTTP/1.0" 200 16716 "-" "Nhanh-WebCrawler/2,1-pre2 (ashen@looksmart.net)"ppp931.on.bellglobal.com--[26/tháng tư/2000:00:16:12 -0400] "GET /download/windows/asctab31.zip HTTP/1.0" 200 1540096 "http://www.htmlgoodies.com/downloads/freeware/webdevelopment/15.html" "Mozilla/4.7 [en] C-SYMPA (Win95; U)"123.123.123.123--[26/tháng tư/2000:00:23:48 -0400] "GET /pics/wpaper.gif HTTP/1.0" 200 6248 "http://www.jafsoft.com/asctortf/" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"123.123.123.123--[26/tháng tư/2000:00:23:47 -0400] "GET /asctortf/ HTTP/1.0" 200 8130 "http://search.netscape.com/Computers/Data_Formats/Document/Text/RTF" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"123.123.123.123--[26/tháng tư/2000:00:23:48 -0400] "GET /pics/5star2000.gif HTTP/1.0" 200 4005 "http://www.jafsoft.com/asctortf/" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"123.123.123.123--[26/tháng tư/2000:00:23:50 -0400] "GET /pics/5star.gif HTTP/1.0" 200 1031 "http://www.jafsoft.com/asctortf/" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"123.123.123.123--[26/tháng tư/2000:00:23:51 -0400] "GET /pics/a2hlogo.jpg HTTP/1.0" 200 4282 "http://www.jafsoft.com/asctortf/" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"123.123.123.123--[26/tháng tư/2000:00:23:51 -0400] "GET /cgi-bin/newcount? jafsof3 & chiều rộng = 4 & phông = kỹ thuật số & noshow HTTP/1.0" 200 36 "http://www.jafsoft.com/asctortf/" "Mozilla/4,05 (Macintosh; Tôi; UBND TỈNH)"(Lưu ý, tôi đã thêm một số không gian cho rõ ràng, và thay đổi số IP để 123.123.123.123 để bảo vệ sự riêng tư của khách truy cập thực tế)Đoạn Hiển thị đại diện cho ba khách truy cập vào trang web của tôiMột chuyến thăm từ nhện web "Nhanh-WebCrawler" từ trang web www.looksmart.com. Điều này lấy địa chỉ liên lạc và các trang tin tức của tôi, và có lẽ (re-) lập chỉ mục chúng cho công cụ tìm kiếm của họ. Người sử dụng bellglobal.com ISP để tải về chương trình AscToTab của tôi trong một file zip. Người này đến từ các trang web www.htmlgoodies.com. Một người nào đó từ địa chỉ IP 123.123.123.123 (thay đổi để bảo vệ danh tính) những người đã xem xét của tôi AscToRTF - văn bản để RTF chuyển đổi trang chủ. Người này đến từ các thư mục web tại trang web của Netscape, và đã sử dụng một Macintosh (đó là một sự xấu hổ, bởi vì đây là phần mềm Windows :-)Một số điều cần lưu ý:Mỗi dòng trong tập tin đại diện cho một đơn "nhấn" vào một tập tin trên máy chủ web, và bao gồm một số lĩnh vực (giải thích dưới đây) Một máy chủ web "hit" không phải là giống như một trang web "hit". Ví dụ: chuyến viếng thăm của "123.123.123.123" bao gồm một chuyến viếng thăm http://www.jafsoft.com/asctortf/ trang bao gồm 3 GIF, 1 jpg và một cuộc gọi đến một số lượt truy cập web cgi-bin (vô hình). Chuyến viếng thăm của "123.123.123.123" cũng bao gồm một số liệu thống kê web đồ họa mà, được lấy từ một trang web khác nhau, không thực sự hiển thị trong trang web này đăng nhập. Các mục đang không ở trong thứ tự thời gian chặt chẽ. Tôi đoán là Nhật ký được cập nhật sau khi hoàn tất việc chuyển giao, với một dấu thời gian cho khi nó bắt đầu, và có lẽ bởi một chủ đề máy chủ khác nhau. Mặc dù trong trường hợp này các du khách ba không trùng lặp trong các tập tin đăng nhập, nói chung, điều này sẽ không là các trường hợp. Mặc dù trong trường hợp này các mục trong thứ tự thời gian nghiêm ngặt, occasionaly đây không phải là sự thật, như các bản ghi được cập nhật khi chuyển hoàn tất, và đôi khi trang chính hoàn thành sau khi hình ảnh vv trên trang đó. LĨNH VỰCMáy chủ khác nhau có định dạng đăng nhập khác nhau. Tuy nhiên, dữ liệu trong đoạn Nhật ký này là khá điển hình của các thông tin có sẵn. Hãy nhìn vào một dòng từ mảnh ở trên (chia cho xem dễ dàng hơn). ppp931.on.bellglobal.com - - [26/tháng tư/2000:00:16:12 -0400] "Nhận được /download/windows/asctab31.zip HTTP/1.0" 200 1540096 "http://www.htmlgoodies.com/downloads/freeware/webdevelopment/15.html" "Mozilla/4.7 [en] C-SYMPA (Win95; U)"Địa chỉ IP: "ppp931.on.bellglobal.com"Đây là địa chỉ IP của máy liên lạc với trang web của chúng tôi. Trong trường hợp này ISP của tôi đã thực hiện một đảo ngược DNS để có được tên máy, tiết lộ rằng người dùng này đã thông qua bellglobal.com. "Trên" có thể hàm ý một tên bang, tôi không thể nói ngay. Nếu việc tra cứu DNS đã thất bại, sau đó đăng nhập chỉ đơn giản là sẽ chứa IP số, ví dụ như "123.123.123.123".Bạn có thể thường dính "http://www." ở phía trước của địa chỉ này để có được một trang web thực sự. Trong trường hợp này tôi đoán http://www.bellglobal.com/ sẽ làm việc.Đối với một số IP bạn có thể thử http://123.123.123.123/ nhưng thường đó sẽ không làm việc. Nếu bạn thử một TRACEROUTE bạn có thể nhận được một dấu hiệu cho thấy là những gì máy tính này đã.Cũng liên quan đến bảo mật, bạn không thể ngăn chặn thông tin này được cho đi. Tất nhiên nó là cách dễ dàng kết bạn với địa chỉ IP của bạn là một vấn đề khác. Trong trường hợp này, tất cả tôi có thể nói là "có người ở bellglobal.com". Nó là rất có thể rằng đã là bạn đến thăm một lần nữa vào ngày mai phần "ppp931.on" sẽ là khác nhau, làm cho theo dõi của bạn quan tâm đến các trang web hầu như không thể.Tên người dùng vv: "- -"Tên người dùng vv. Chỉ có liên quan khi truy cập vào mật khẩu bảo vệ nội dung.Timestamp: "[26/tháng tư/2000:00:16:12 -0400]"Tem thời gian của chuyến thăm như được thấy bởi máy chủ web.Yêu cầu truy cập: "GET /download/windows/asctab31.zip HTTP/1.0"Yêu cầu được thực hiện. Trong trường hợp này nó là một "GET" yêu cầu (tức là "show me trang") cho file "/ download/windows/asctab31.zip" bằng cách sử dụng giao thức "HTTP/1.0".Một yêu cầu "Đầu" fetches chỉ tiêu đề tài liệu, và là tương đương với web của một "ping" để kiểm tra trang của bạn vẫn còn đó và đã không thay đổi.Dẫn đến mã trạng thái: "200"Mã trạng thái kết quả. "200" là thành công. Nếu URL được yêu cầu không tồn tại, đây là nơi mà sợ hãi "404" nào có hiển thị trong Nhật ký. Để có danh sách có thể mã, hãy truy cập http://www.bigblock.com/support/wri_http.htmByte chuyển: "1540096"Số byte được chuyển. Trong trường hợp này, tôi biết điều này phù hợp với kích thước của các tập tin được yêu cầu, do đó, đây là một tải về thành công. Nếu số này có là ít hơn, sau đó mà sẽ cho thấy một thất bại hoặc một phần tải về.Một số đại lý người dùng (xem bên dưới) có thể lấy các tập tin một chút tại một thời điểm. Mỗi bit sẽ hiển thị lên như một riêng dòng trong tập tin đăng nhập, vì vậy một loạt các "hit" có tổng cộng thêm lên đến, hoặc vượt quá, kích thước tập tin có thể chỉ ra một tải về thành công. Mặt khác, nó có thể cho biết một người gặp sự cố khi kết nối với trang web của bạn đã có để giữ kết nối lại.Referrer URL: "http://www.htmlgoodies.com/downloads/freeware/webdevelopment/15.html"Giới thiệu trang. Không phải tất cả người sử dụng đại lý (xem dưới đây) cung cấp thông tin này. Đây là trang khách truy cập vào khi họ nhấp vào đến trang này. Thường này sẽ có nghĩa là trang này có một liên kết của bạn, nhưng đôi khi đây là chỉ đơn giản là trang người sử dụng đã xem xét khi họ đã nhập vào địa chỉ của bạn vào trình duyệt của họ, hoặc nhấp vào địa chỉ của bạn trong một số phần mềm khác chẳng hạn như đọc tin một hoặc một ứng dụng email.Thông tin này là rất hữu ích để quản trị web, vì nó cho phép họ để biện pháp mà các trang web lái xe lưu lượng truy cập đến trang web của họ. Nó cũng thể hiện một lỗ nhỏ của riêng tư, vì nó cho phép tôi nhìn thấy nơi khách truy cập đến từ... không phải là tôi biết họ là ai (xem các cuộc thảo luận IP ở trên).Tùy thuộc vào trình duyệt được sử dụng, du khách có thể "giữ lại" thông tin này, mặc dù làm như vậy chỉ làm cho cuộc sống một chút khó khăn hơn cho quản trị web để tối ưu hoá trang web của họ. Nơi giới thiệu được giữ lại nó xuất hiện trong Nhật ký như "-".Tác nhân người dùng: "Mozilla/4.7 [en] C-SYMPA (Win95; U)"Định danh "Đại lý người dùng". Các đại lý người sử dụng là phần mềm bất kỳ khách truy cập được sử dụng để truy cập vào trang web này. Nó thường là một trình duyệt, nhưng nó đều có thể là một robot web, một kiểm tra liên kết, một khách hàng FTP hoặc một trình duyệt diễn đàn.Chuỗi "user agent" được thiết lập bởi nhà sản xuất phần mềm, và có thể là bất cứ điều gì họ muốn. Như vậy nó không thể dựa vào, mặc dù có uy tín nhất phần mềm nhà văn sẽ sử dụng một chuỗi giúp xác định các khách hàng.Trong trường hợp này "Mozilla/4.7" có thể có nghĩa là Netscape 4.7, "[en]" có thể ngụ ý nó là một phiên bản tiếng Anh, "Win 95" cho biết Windows 95 vv, vv.Một số đại lý cho phép bạn để giữ lại định danh này, một số cho phép bạn thiết lập nó cho mình, khác sẽ thực sự "giả" điều này trông giống như một cái gì đó khác mà (đó là một câu chuyện dài). Nơi các đại lý giữ lại nó xuất hiện trong Nhật ký như "-".Như tôi đã nói, điều này không thể dựa vào, nhưng có khả năng nó cho quản trị web rất nhiều về những gì phần mềm đang được sử dụng để truy cập vào trang web của họ. Một số trang web sẽ thực sự phục vụ lên các trang web khác nhau theo giá trị của chuỗi này ví dụ như các trang web khác nhau cho IE và Netscape cung cấp cách giải quyết các lỗi khác nhau trong cả hai sản phẩm CSS hiện thực.Well-behaved webbots và nhện sẽ thường sử dụng chuỗi này để xác định chính mình, trang web của họ và địa chỉ email bạn có thể liên hệ nếu con nhện bắt đầu cho vấn đề trang web của bạn.Bạn có thể thấy điều này trong mục có tác nhân người dùng là nhện LookSmart"Nhanh-WebCrawler/2,1-pre2 (ashen@looksmart.net)"Để biết thêm về người sử dụng đại lý truy cập vào đại lý người dùng và robot trang web của tôi.
đang được dịch, vui lòng đợi..
