Nowe posty

xx Problem ze sterownikami. (5)
2024-04-13, 21:25:16
xx Instalacja xfce4 (2)
2024-04-13, 16:20:17
xx Serie kompilacji bez instalacji dla “emerge” w Gentoo (2)
2024-04-08, 18:40:04
xx Plasma 6 w Neonie ssie trochę mniej ... (17)
2024-04-05, 10:03:46
xx Problem z Linux Lite po instalacji (3)
2024-04-03, 14:23:40
xx Jak właczyć num locka przy starcie systemu debian 12? (12)
2024-04-02, 17:43:54
xx Brak dźwieku w systemie. (5)
2024-04-02, 16:13:41
xx Dystrybucja pod HP Omen (7)
2024-03-29, 11:33:05
xx [Poradnik] Wyszukiwanie Sterowników (2)
2024-03-27, 21:08:23
xx Ile pingwinów? (1)
2024-03-27, 08:59:24

Autor Wątek: Analiza logów SQUID'a  (Przeczytany 5948 razy)

kolaborek

  • Gość
Analiza logów SQUID'a
« dnia: 2010-09-19, 18:53:06 »
Witam.

Chciałbym się dowiedzieć, czy jest możliwość rozpoznania w logach SQUIDA, które z wpisów są wynikiem wysłania żądania przez użytkownika, a które nie.
Obrazowo powiem, że interesują mnie zapisy, że użytkownik chciał się połaczyć ze stronką np. linux.pl, a nie interesują mnie już kolejne, czyli ewentualne pobrania jpg, gif, css itd itd ...

Żeby nie wprowadzać zamieszania ... Skrypt, który będzie mi to wyciągał sam napisze, tylko szukam porady, po czym rozpoznać takie wiersze.

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3056
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
Analiza logów SQUID'a
« Odpowiedź #1 dnia: 2010-09-19, 21:17:21 »
Jedną z metod jest logowanie dodatkowo tzw. referera, czyli informacji, która strona zażądała bieżącej. Możesz stworzyć drzewko wywołań i określić, która strona jest pierwotna.
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

kolaborek

  • Gość
Analiza logów SQUID'a
« Odpowiedź #2 dnia: 2010-09-19, 21:54:09 »
Dzięki za zainteresowanie tematem :)
Mówisz "dodatkowo". Właśnie zależy mi na tym, aby log pozostał niezmieniony. W tym jest cały problem ... Czy z domyślnego typu logu można wyciągnąć taką informację.

Offline Paweł Kraszewski

  • Administrator
  • Guru
  • *****
  • Wiadomości: 3056
  • Lenistwo jest matką potrzeby = babcią wynalazku
    • Zobacz profil
Analiza logów SQUID'a
« Odpowiedź #3 dnia: 2010-09-21, 23:11:16 »
Heh, skoro "dodatkowo" to znaczy, że w standardowym logu takiej informacji nie ma.

Możesz ewentualnie rozpoznawać kod MIME zwracanego pliku. Typ text/html oznacza na ogół sam kod strony, inne typy to grafiki, flaszki, szablony, etc. Dodatkowo możesz łapać application/xhtml+xml oraz ewentualnie application/xml i text/xml jeżeli piszesz w XHTML-u.
Paweł Kraszewski
~Arch/Void/Gentoo/FreeBSD/OpenBSD/Specjalizowane customy

kolaborek

  • Gość
Analiza logów SQUID'a
« Odpowiedź #4 dnia: 2010-09-24, 14:24:20 »
Dzięki :)
Szukanie po typie MIME przyniosło oczekiwany rezultat ;)