Dennis: Was bedeutet welche Spalte bei Logfiles?

Beitrag lesen

Hi Tobias,

danke für den Link - aber ich glaube, er bringt mich nicht weiter...

doch, du musst dich nur noch etwas mehr damit auseinander setzen.

Ich habe mal ne Zeile aus dem Logfile:
85.178.XXX.XXX - - [21/Feb/2006:01:12:39 +0100] "GET / HTTP/1.1" 200 5444 "http://www.google.com/search?client=safari&rls=de-de&q=tobias+unger&ie=UTF-8&oe=UTF-8" "Mozilla/5.0 (Macintosh; U; PPC Mac OS X; de-de) AppleWebKit/412.6 (KHTML, like Gecko) Safari/412.2" "tobias-unger.de"

Das sieht nach dem combined-Format aus, bzw. vollständig "NCSA extended/combined log format", wie es auf der Seite als gebräuchliches Log-Format beschrieben wurde.

Allerdings ist im normalen combined Format der letzte Teil nicht mit drin, vermutlich wurde das hier ergänzgt - da der Inhalt "tobias-unger.de" ist, würde ich darauf tippen, dass es sich hierbei um den VHost handelt, du kannst also davon ausgehen, dass folgender Log-Format String genutzt wird:

"%h %l %u %t "%r" %>s %b "%{Referer}i" "%{User-agent}i" "%v""

Was hier jetzt die einzelnen Platzhalter bedeuten, kannst du auf der verlinkten Seite des Apache Manuals nachlesen - soweit ich das gesehen habe waren deine Vermutungen aber schon alle richtig ;-)

MfG, Dennis.