検索結果
アクセスログ
- 全てのカテゴリ
- 全ての質問
- IP偽装について
自分はとある会社でWebサーバーの管理をしているのですが、 毎日のようにSSHで不正アクセス攻撃を受けています。 (おそらく大半のサーバ管理の方は同じ苦労をなされていると思います) 先日messagesログを見ていると、SSHで 国内から不正アクセスしようとしている痕跡を見つけました。 アクセス元IPをwhois検索してみると普通にカタギの会社です。 それで相手のホームページを見つけ、そこからサーバー管理者の方に 不正アクセスについて問い合わせた所、こちらのログにはそのような跡は ないというご返答を頂きました。 (具体名は伏せますがそこは半公的機関で、 そこから直接攻撃があることはちょっと考えにくかったです) そこで質問なのですが、 IPを偽装して他のサーバーにアクセスする者(A)がいた場合、 Aが偽装したIP(B)のサーバーは 踏み台にされてもログは残らないのでしょうか。 また踏み台以外の方法で偽装が行われた場合、 Aの攻撃先からのリクエスト結果は どういう仕組みでBではなくAに戻るのでしょうか。
- apacheとawstats連携
こんばんは。 Webサーバを構築中にIPアドレスの変更の必要が出てしまい、 変更したところ、awstatsによるアクセス状況の更新されな くなりました。 「更新されない」とは、「http://ホスト名/awstats.pl」を 実行し、下記の個所2点を見て判断しました。 ・更新日付が、IP変更前と変わらない ・アクセスログが、IPアドレス変更以降カウントされていない 色々調べたところ、apacheのアクセスログに「combined」 だけが大量に出力されていました。 #cat /var/log/httpd/access_log combined combined combined : ログ関係の設定を見てみましたが、導入時に変更したままでした。 #cat /etc/httpd/conf/httpd.conf ServerName web01 : LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" common LogFormat "%h %l %u %t \"%r\" %>s %b" common LogFormat "%{Referer}i -> %U" referer LogFormat "%{User-agent}i" agent : CustomLog logs/access_log combined : #cat /etc/httpd/conf/httpd.conf : LogFormat=1 LogSeparator=" " SiteDomain="web01" HostAliases="localhost 127.0.0.1" DNSLookup=1 : 環境は、以下の通りです。 OS :CentOS release 5.7 (Final) http:apache2.2.3 php :php5.3 awstats:7.0 awstatsは初めての利用でしたので、IPアドレスの変更で影響が大きいとは 予想もしておらず、サイトを見ても似たようなサイトが見つからず困って しまいました。 「awstats.pl」は、色々なサイトを見て、「"YYYY年MM月"の日付の調整」等 「やっておくべき事項」は、対応しています。 解決策や再調査事項等のアドバイスをお願いします。
- ベストアンサー
- ネットワーク
- petit-pixy
- 回答数1
- Webページが表示されない場合の調査方法
有識者の方々お世話になります。 また、いつもありがとうございます。 最近サーバーで変な現象が起こっています。 Apache(httpd)のプロセスは動作しているのに Webページにアクセス出来なくなります。 サーバ起動直後はWebページにアクセス可能なのですが、 数日経つとページが表示できなくなります。 原因が全く分かりません。 調査の仕方など、/var/log/httpd/以下のログ以外に サーバ側で調べる必要のある箇所があるようでしたらご教授頂きたいです。 お願いします。
- ベストアンサー
- その他(ITシステム運用・管理)
- ando211
- 回答数2
- アンケートの回答のすべての項目をcsv保存するには?
下記の内容ではemailしか保存されません。送信フォームには他にnameとcommentがあります。すべてを保存するにはどこに何を追加すればよいでしょうか。 ↓以下csv書き込みの記述抜粋 ----- $logfile = 'logfile'.'.csv';#(ファイル名変更推奨) $log_permissions = 0666; # ファイルが存在しなければ、作成後アクセス権設定してヘッダー書き込み if (-e $logfile) { }else{ open(LOG,">$logfile") || &error("logfile create error!"); chmod $log_permissions, $logfile if $log_permissions; if ($log_header) { print LOG $log_header };#ヘッダー不要ならこの行は削除 } # 出力 open(LOG, ">>$logfile") || &error("logfile open error!"); foreach $i (1..(@key)) { print LOG "$val[$i]".','; } print LOG "\n"; close(LOG); -----
- ベストアンサー
- CGI
- niconico_1969
- 回答数5
- 逆引きの必要性についての質問です。
逆引きの必要性の説明として、正解を3つ選ぶのですが、 1、アクセスログの視認性の向上 2、キャッシュへの保存 3、セキュリティ 4、アクセス制御とあります。 個人的には2、3、4かなと思うのですが。。。教えてください。
- パソコンやフォルダに触った記録を残したい
個人情報保護法とやらでややこしくなって、そういう規制に対応するべくパソコンの利用を管理というか監視しておかねばならなくなりました。 初心者なのでよろしくお願います。 あるXPのパソコンに、いつ、アクセスして何をしたかの記録を残す方法はありますか? いつログオンしてログオフしたかの記録だけでも残せるようなフリーソフトがあれば嬉しいのですが。 また、あるフォルダを、いつ開いたか、中身を見たか? などの記録を残す方法はありますか? 大事なデータのアクセスログをとらないといけないのですが、アクセスログで検索するとホームページのアクセス解析のことばかり出てくるような気がします。本当に初心者なので、ホームページのアクセス解析の画面のようなややこしいものでなく、わかりやすくシンプルな記録が残せたらと思いました。 ご存知の方、よろしくお願いします。
- 締切済み
- Windows XP
- deadpanda
- 回答数2
- アクセス解析の「ff-in-f83.google.com」
わたしはブログにアクセス解析をつけているのですが、「ff-in-f83.google.com」というログが最近よく残ります。 これはどこからのアクセス(?)、どういった類のアクセスでしょうか。 ご存知の方、教えてください。
- windows7にしてからタスクマネージャーから他ユーザーのログオフが
windows7にしてからタスクマネージャーから他ユーザーのログオフができなくなりました。 以前XPだったころはログオフ可能でした。 私がAdministratorでアカウント登録しています。 どうすれば他ユーザーのログオフ可能になるのでしょうか? ログオフしようとした時に出るエラーは アクセスが拒否されました。です。 よろしくお願いします。
- ベストアンサー
- Windows 7
- noname#123141
- 回答数1
- リモートデスクトップの監視方法(ログ取得)
現在会社のPCのログをとる作業をしているのですが 会社のPCから直接HPを見ると ○○PCから○○時に○○というHPを見た とログが記録されますが ○○PCからリモートデスクトップ接続を使用して 会社外のPCから○○というHPを見た場合 ログは取れるのでしょうか? ○○PCからリモートデスクトップで会社外のPCにアクセスした という履歴しか残らないのでしょうか?
- ベストアンサー
- その他(ITシステム運用・管理)
- noname#50030
- 回答数1
- ファイルの削除
ある一定期間(たとえば、半年以上)更新やアクセスがないlogファイルや、txtファイル、画像ファイル、dllファイルなどは削除しても問題ないでしょうか?
- ベストアンサー
- その他(インターネット・Webサービス)
- dekokiji
- 回答数3
- 検索のユニーク数について
アクセスログのユニーク数についてなのですが、 どのアクセス解析サービスを導入しても、 ユニーク数の加算されるのは1回ですか? この加算される期間というのは、1生に1回なんでしょうか?(無知で申し訳ありません)
- Googleの検索ワードやスマホアクセスを解析
アメブロをやっていて、忍者のアクセス解析をつけています。 しかし、仕様が変わってからGoogleからの検索ワードも リンク元なども一切わからなくなりました。 リンク元も https://www.google.co.jp/ か http://www.google.co.jp/url?sa=t&rct=・・ と表示されて、リンク元も検索ワードもわかりません。 前者はGoogleトップページで、後者は自分の該当するページへ飛んでしまいます。 また、スマホに関してはアクセス解析どころか全くカウントすらされていません。 amebaにもアクセス解析というのがありますが、 スマホからのカウントもされ、Googleからのアクセスも 解析されているようですが、見にくいのと、翌日の朝8時にならないと 更新されないので不便です。 また、忍者のような「生ログ」はありません。 忍者のアクセス解析は見やすく使いやすいのですが、 上記のように、スマホとGoogle検索者がわかりらないため、 そして、最近はスマホやGoogleからの検索が多くなっているため あまり役に立たなくなってきました。 スマホから、Googleからのアクセスも解析できて、 できれば忍者のように「生ログ」もあるような、何か良いアクセス解析は ないでしょうか? 調べていたら、Google analyticsやGoogleウェブツールとかという 言葉が出てきたのですが、使い方等よくわかりません。 生ログがあるかどうかもわかりません。 この手のことには詳しくないので、どなたか教えて頂けると助かります。
- ログ解析を簡単にする方法を教えてください。
システムのアクセスログを解析してリソース不足を事前に予測したいと思っています。 ログの出力として形式は以下のようです。 -----ログ----- (WEBサーバ1)fihfgoifbirde012344(ユーザー名) (WEBサーバ1)fihfgoifbirdfefreierfef333(ユーザー名) (WEBサーバ2)ewerertetertefreierfef5559(ユーザー名) (WEBサーバ1)fihfgoifbirdfefriiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiieierfef333(ユーザー名) (WEBサーバ2)ewerertetertertbirdfefreierfef5559(ユーザー名) ・ ・ ・ -----ログ----- こんな風にログが出ます。 WEBサーバ1からのアクセス数とWEBサーバ2からのアクセス数をカウントさせて、どちらかのサーバが設定した値を超えたか両方の合計値が超えた場合、イベントビューアに警告などを書き込みたいのですが・・・PowerShellなどとの組み合わせで簡単にできませんでしょうか?
- ベストアンサー
- その他(プログラミング・開発)
- mr-r00
- 回答数1
- inktomisearch.com ??
最近HPに「inktomisearch.com」からのアクセスログが 1日に3~5回ぐらい残っているんですが? 「inktomisearch.com 」って何処のプロバイダー?なんでしょうか?
- ベストアンサー
- レンタルサーバ・ASP
- AmPm777
- 回答数2
- RedHat9 Linux のDNSサーバのログが不正アクセスでないかどうか教えて欲しいです
RedHat9 Linux でサーバを構築しています。(DMZも使用しています) ファイアーウォールとしてiptables を使用しています。 下記のようなログがよく出ます。大丈夫でしょうか? aaa.bbb.cc.dd1 ~ aaa.bbb.cc.dd8 まで8個のIPを取得しています。 不審なIPは、123.456.789.123 です。 May 9 04:14:38 ns kernel: ### NetBIOS ###IN=ppp0 OUT=eth1 SRC=123.456.789.123 DST=aaa.bbb.cc.dd4 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=57180 DF PROTO=TCP SPT=2987 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0 May 9 04:14:38 ns kernel: ### NetBIOS ###IN=ppp0 OUT=eth1 SRC=123.456.789.123 DST=aaa.bbb.cc.dd5 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=57182 DF PROTO=TCP SPT=2989 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0 May 9 04:14:38 ns kernel: ### NetBIOS ###IN=ppp0 OUT=eth1 SRC=123.456.789.123 DST=aaa.bbb.cc.dd6 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=57183 DF PROTO=TCP SPT=2991 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0 May 9 04:14:38 ns kernel: ### NetBIOS ###IN=ppp0 OUT=eth1 SRC=123.456.789.123 DST=aaa.bbb.cc.dd7 LEN=48 TOS=0x00 PREC=0x00 TTL=117 ID=57184 DF PROTO=TCP SPT=2992 DPT=135 WINDOW=16384 RES=0x00 SYN URGP=0
- iPlanetのaccesslogがちゃんと改行されていない。
iPlanet 6.0 を使用しています。 そのアクセスログファイルをwindowsのnotepadで開くと それぞれのログが改行されず、1行になってしまいます。 きれいに1行ずつ改行する方法はないでしょうか?
- 締切済み
- その他(インターネット接続・通信)
- campi
- 回答数1
- BASIV認証のログ
管理などに使うCGIのある場所をBASIC認証でアクセス制限をしていますが、どの管理ユーザーがいつ認証を行ったかをログに残すにはどうしたらよいでしょうか? さらにaccess_log でCGIがでどの管理ユーザーにより実効されたかの記録を残す方法はあるでしょうか?
- WEBとメールの閲覧を制限する製品を探しています。
WEBとメールの閲覧を制限する製品を探しています。 LANSCOPEというは知っているのですが、他にどんなものがあるか把握できていません。知っている人いたら教えてください。 ほしい機能が 1.サーバーのアクセスログをとれること 2.クライアントのアクセスログをとれること 3.簡単なURLフィルタリングが出来ること アダルトサイト オークション 株取引 以上の様な簡単なフィルタリングを考えています。誰か教えてください。 構成は サーバー4台 クライアント60台 予算50~100万 クライアント1台8000円×クライアント台数を考えています。
- ログで何まで分かる?
社内や学校等のパソコンは、その団体の管理下にあります。 もちろん、そのPCを使用してネットにアクセスしたり、メールの送受信を行えばログが残りますが、そのログから何まで分かるんでしょうか? どんなサイトにアクセスしたかって記録が残るってのはしっているんですが、その他は何まで分かりますか? メールの内容や、例えばGooなどにログインするときのパスワードや、この質問の内容、ネットを使用して何をしたか?なんて事まで判断できるのでしょうか?
- ベストアンサー
- その他(インターネット接続・通信)
- gm173
- 回答数2
