Общий формат журнала, также известный как Общий формат журнала NCSA (после NCSA_HTTPd ) - это стандартизованный формат текстового файла, используемый веб-серверами. при создании файлов журнала сервера. Поскольку формат стандартизован, файлы можно легко проанализировать с помощью различных программ веб-анализа, например Webalizer и Аналоговый.
Каждая строка в файле, хранящемся в формате общего журнала, имеет следующий синтаксис:
байт состояния запроса даты идентификатора хоста и аутентификации
mat расширяется полями with referrer и user-agent.
127.0.0.1 идентификатор пользователя frank [10 / Oct / 2000: 13: 55: 36 -0700] "GET /apache_pb.gif HTTP / 1.0" 200 2326
Знак "-" в поле указывает на отсутствие данных.
Файлы журнала - это стандартный инструмент для разработчиков и администраторов компьютерных систем. Они записывают, «что произошло и кем» системы. Эта информация может записывать неисправности и помогать в их диагностике. Он может выявлять нарушения безопасности и другое неправильное использование компьютера. Его можно использовать для аудита. Его можно использовать для целей бухгалтерского учета.
Сохраненная информация доступна для последующего анализа, только если она хранится в форме, которая может быть проанализирована. Эти данные можно структурировать разными способами для анализа. Например, при хранении в реляционной базе данных данные будут переведены в формат с возможностью запроса. Однако это также затруднило бы получение данных в случае сбоя компьютера, а ведение журнала было бы недоступно, если бы не была доступна база данных. Формат простого текста сводит к минимуму зависимости от других системных процессов и помогает вести журнал на всех этапах работы компьютера, включая запуск и выключение, где такие процессы могут быть недоступны.