Apache优化——日志管理 11.22 访问日志不记录静态文件 11.23 访问日志切割 11.24 静态元素过期时间

11.22 访问日志不记录静态文件

网站大多元素为静态文件,如图片、css、js等,这些元素可以不用记录

编辑虚拟主机配置文件“httpd-vhosts.conf”:

1[root@cham002 ~]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf 2。。。。。。 3<VirtualHost *:80> 4 DocumentRoot "/data/wwwroot/111.com" 5 ServerName 111.com 6 ServerAlias www.example.com 2111.com.cn 7 # <Directory /data/wwwroot/111.com> 8 # <FilesMatch 123.php> 9 # AllowOverride AuthConfig 10 # AuthName "111.com user auth" 11 # AuthType Basic 12 #AuthUserFile /data/.htpasswd 13 # require valid-user 14 #</FilesMatch> 15 # </Directory> 16 <IfModule mod_rewrite.c> 17 RewriteEngine on 18 RewriteCond %{HTTP_HOST} !^111.com$ 19 RewriteRule ^/(.*)$ http://111.com/$1 [R=301,L] 20 </IfModule> 21 22 ErrorLog "logs/111.com-error_log" 23 SetEnvIf Request_URI ".*\.gif$" img 24 SetEnvIf Request_URI ".*\.jpg$" img 25 SetEnvIf Request_URI ".*\.png$" img 26 SetEnvIf Request_URI ".*\.bmp$" img 27 SetEnvIf Request_URI ".*\.swf$" img 28 SetEnvIf Request_URI ".*\.js$" img 29 SetEnvIf Request_URI ".*\.css$" img 30 CustomLog "logs/111.com-access_log" combined env=!img 31</VirtualHost> 32 33[root@cham002 ~]# /usr/local/apache2.4/bin/apachectl graceful 重新加载 34[root@cham002 ~]# /usr/local/apache2.4/bin/apachectl -t 35 36 37[root@cham002 ~]# curl -x127.0.0.1:80 111.com/123214143523eee5353434 -I 38HTTP/1.1 404 Not Found 39Date: Thu, 21 Dec 2017 05:48:51 GMT 40Server: Apache/2.4.29 (Unix) PHP/7.1.6 41Content-Type: text/html; charset=iso-8859-1 42 43[root@cham002 ~]# tail /usr/local/apache2.4/logs/111.com-access_log 44192.168.230.1 - cham [20/Dec/2017:22:31:12 +0800] "GET / HTTP/1.1" 200 18 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36" 45192.168.230.135 - - [21/Dec/2017:10:09:44 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 46127.0.0.1 - - [21/Dec/2017:10:19:31 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 47127.0.0.1 - - [21/Dec/2017:10:19:37 +0800] "HEAD HTTP://111.com/ HTTP/1.1" 200 - "-" "curl/7.29.0" 48127.0.0.1 - - [21/Dec/2017:10:19:53 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 49127.0.0.1 - - [21/Dec/2017:10:20:23 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 50127.0.0.1 - - [21/Dec/2017:10:22:28 +0800] "HEAD HTTP://2111.com.cn/ HTTP/1.1" 301 - "-" "curl/7.29.0" 51127.0.0.1 - - [21/Dec/2017:13:45:52 +0800] "HEAD HTTP://111.com/123214143523535 HTTP/1.1" 404 - "-" "curl/7.29.0" 52127.0.0.1 - - [21/Dec/2017:13:47:05 +0800] "HEAD HTTP://111.com/123214143523eee535 HTTP/1.1" 404 - "-" "curl/7.29.0" 53127.0.0.1 - - [21/Dec/2017:13:48:51 +0800] "HEAD HTTP://111.com/123214143523eee5353434 HTTP/1.1" 404 - "-" "curl/7.29.0" 54[root@cham002 ~]# curl -x127.0.0.1:80 111.com/123214143523eee53.jpg -I 这个是不记录的 55HTTP/1.1 404 Not Found 56Date: Thu, 21 Dec 2017 05:49:35 GMT 57Server: Apache/2.4.29 (Unix) PHP/7.1.6 58Content-Type: text/html; charset=iso-8859-1 59 60[root@cham002 ~]# tail /usr/local/apache2.4/logs/111.com-access_log 61192.168.230.1 - cham [20/Dec/2017:22:31:12 +0800] "GET / HTTP/1.1" 200 18 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/62.0.3202.94 Safari/537.36" 62192.168.230.135 - - [21/Dec/2017:10:09:44 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 63127.0.0.1 - - [21/Dec/2017:10:19:31 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 64127.0.0.1 - - [21/Dec/2017:10:19:37 +0800] "HEAD HTTP://111.com/ HTTP/1.1" 200 - "-" "curl/7.29.0" 65127.0.0.1 - - [21/Dec/2017:10:19:53 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 66127.0.0.1 - - [21/Dec/2017:10:20:23 +0800] "GET HTTP://111.com/ HTTP/1.1" 200 18 "-" "curl/7.29.0" 67127.0.0.1 - - [21/Dec/2017:10:22:28 +0800] "HEAD HTTP://2111.com.cn/ HTTP/1.1" 301 - "-" "curl/7.29.0" 68127.0.0.1 - - [21/Dec/2017:13:45:52 +0800] "HEAD HTTP://111.com/123214143523535 HTTP/1.1" 404 - "-" "curl/7.29.0" 69127.0.0.1 - - [21/Dec/2017:13:47:05 +0800] "HEAD HTTP://111.com/123214143523eee535 HTTP/1.1" 404 - "-" "curl/7.29.0" 70127.0.0.1 - - [21/Dec/2017:13:48:51 +0800] "HEAD HTTP://111.com/123214143523eee5353434 HTTP/1.1" 404 - "-" "curl/7.29.0"

 

说明: 将所有访问图片的请求定义为变量img,在访问记录(日志)中将其排除即可。重新加载后使用curl访问img变量中所指定格式的文件内容时将不会产生访问记录。  取消,去掉  env=!img即可

11.23 访问日志切割

配置

日志一直记录总有一天会把整个磁盘占满,所以有必要让它自动切割,并删除老的日志文件

编辑虚拟主机配置文件:

1[root@cham002 111.com]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf 2<VirtualHost *:80> 3 DocumentRoot "/data/wwwroot/111.com" 4 ServerName 111.com 5 ServerAlias www.example.com 2111.com.cn 6 # <Directory /data/wwwroot/111.com> 7 # <FilesMatch 123.php> 8 # AllowOverride AuthConfig 9 # AuthName "111.com user auth" 10 # AuthType Basic 11 #AuthUserFile /data/.htpasswd 12 # require valid-user 13 #</FilesMatch> 14 # </Directory> 15 <IfModule mod_rewrite.c> 16 RewriteEngine on 17 RewriteCond %{HTTP_HOST} !^111.com$ 18 RewriteRule ^/(.*)$ http://111.com/$1 [R=301,L] 19 </IfModule> 20 21 ErrorLog "logs/111.com-error_log" 22 SetEnvIf Request_URI ".*\.gif$" img 23 SetEnvIf Request_URI ".*\.jpg$" img 24 SetEnvIf Request_URI ".*\.png$" img 25 SetEnvIf Request_URI ".*\.bmp$" img 26 SetEnvIf Request_URI ".*\.swf$" img 27 SetEnvIf Request_URI ".*\.js$" img 28 SetEnvIf Request_URI ".*\.css$" img 29 CustomLog "|/usr/local/apache2.4/bin/rotatelogs -l logs/111.com-access_%Y%m%d.log 86400" combined env=!img 30</VirtualHost> 31 32#使用rotatelogs工具,以系统时间为基准,每天切割一次日志,并且日志名字格式为“111.com-access_%Y%m%d.log”。 33 34 #每小时切割一次日志,语法: 35 #CustomLog "|/usr/local/apache2.4/bin/rotatelogs logs/access_%Y%m%d%H.log 3600" combined

说明: rotatelogs是Apache切割日志的工具;-l表示使用系统(CST=Chinese time)时间,如果加-l选项,将以默认的(UTC)时间为准;日志文件名“%Y%m%d”表示年月日;时间间隔设定为一天(1day=24h=1440min=86400s)。  

检查重载配置文件:  

1[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl -t 2Syntax OK 3[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl graceful 4[root@cham002 111.com]# ls /usr/local/apache2.4/logs/ 5111.com-access_log 111.com-error_log abc.com-access_log abc.com-error_log access_log error_log httpd.pid 6[root@cham002 111.com]# curl -x127.0.0.1:80 111.com/123.php 7 hello 123.php[root@cham/usr/local/apache2.4/bin/apachectl graceful 8[root@cham002 111.com]# ls /usr/local/apache2.4/logs/ 9111.com-access_20171221.log 111.com-error_log abc.com-error_log error_log 10111.com-access_log abc.com-access_log access_log httpd.pid 11 12[root@cham002 111.com]# cat /usr/local/apache2.4/logs/111.com-access_20171221.log 13127.0.0.1 - - [21/Dec/2017:14:13:14 +0800] "GET HTTP://111.com/123.php HTTP/1.1" 200 14 "-" "curl/7.29.0"

11.24 静态元素过期时间

当浏览器访问网站时会把静态文件(如图片文件、css、js文件等)缓存到本地电脑,这样下次访问的时候就不用去远程下载了,可以自定义清除该部分缓存的时间,即设定静态元素过期时间。该设置可用于优化网站,特别是公司内网。  

1[root@cham002 111.com]# ls 2123.php index.php photo.jpg 把photo.jpg 改成photo1.jpg 3[root@cham002 111.com]# mv photo.jpg photo1.jpg 4[root@cham002 111.com]# ls 5123.php index.php photo1.jpg

第一次访问是200

第2次访问变成304  Not Modified!

配置  

编辑虚拟主机配置文件:  

1[root@cham002 111.com]# vim /usr/local/apache2.4/conf/extra/httpd-vhosts.conf 2 3<VirtualHost *:80> 4 DocumentRoot "/data/wwwroot/111.com" 5 ServerName 111.com 6 ServerAlias www.example.com 2111.com.cn 7 # <Directory /data/wwwroot/111.com> 8 # <FilesMatch 123.php> 9 # AllowOverride AuthConfig 10 # AuthName "111.com user auth" 11 # AuthType Basic 12 #AuthUserFile /data/.htpasswd 13 # require valid-user 14 #</FilesMatch> 15 # </Directory> 16 <IfModule mod_rewrite.c> 17 RewriteEngine on 18 RewriteCond %{HTTP_HOST} !^111.com$ 19 RewriteRule ^/(.*)$ http://111.com/$1 [R=301,L] 20 </IfModule> 21 <IfModule mod_expires.c> 22 ExpiresActive on #打开该功能的开关 23 ExpiresByType image/gif "access plus 1 days" 24 ExpiresByType image/jpeg "access plus 24 hours" 25 ExpiresByType image/png "access plus 24 hours" 26 ExpiresByType text/css "now plus 2 hour" 27 ExpiresByType application/x-javascript "now plus 2 hours" 28 ExpiresByType application/javascript "now plus 2 hours" 29 ExpiresByType application/x-shockwave-flash "now plus 2 hours" 30 ExpiresDefault "now plus 0 min" 31 #以上是定义不同类型的文件缓存的时间 32</IfModule> 33 RewriteRule ^/(.*)$ http://111.com/$1 [R=301,L] 34 ErrorLog "logs/111.com-error_log" 35 SetEnvIf Request_URI ".*\.gif$" img 36 SetEnvIf Request_URI ".*\.jpg$" img 37 SetEnvIf Request_URI ".*\.png$" img 38 SetEnvIf Request_URI ".*\.jpg$" img 39 SetEnvIf Request_URI ".*\.png$" img 40 SetEnvIf Request_URI ".*\.bmp$" img 41 SetEnvIf Request_URI ".*\.swf$" img 42 SetEnvIf Request_URI ".*\.js$" img 43 SetEnvIf Request_URI ".*\.css$" img 44 CustomLog "|/usr/local/apache2.4/bin/rotatelogs -l logs/111.com-access_%Y%m%d.log 86400" combined env=!img 45</VirtualHost>

说明: 在配置文件添加mod_expires.c模块内容,其余不变。

检测  

1[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl -t 2Syntax OK 3[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl -M |grep expire 4检测Apache配置文件是否开启expire模块:没有打开 5[root@cham002 111.com]# vim /usr/local/apache2.4/conf/httpd.conf 6[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl graceful 7[root@cham002 111.com]# /usr/local/apache2.4/bin/apachectl -M |grep expi 8 expires_module (shared)

ctrl+f5强制刷新,清空浏览器缓存。因为配置了expires.c模块右边小框里面就出现了它的过期时间等信息

用curl也是一样的,出现了它的过期时间等信息

1[root@cham002 111.com]# curl -x127.0.0.1:80 111.com/photo1.jpg -I 2HTTP/1.1 200 OK 3Date: Thu, 21 Dec 2017 06:46:42 GMT 4Server: Apache/2.4.29 (Unix) PHP/7.1.6 5Last-Modified: Thu, 19 Oct 2017 09:44:16 GMT 6ETag: "976c5-55be33310dc00" 7Accept-Ranges: bytes 8Content-Length: 620229 9Cache-Control: max-age=86400 10Expires: Fri, 22 Dec 2017 06:46:42 GMT 11Content-Type: image/jpeg

说明: 当前时间“Date: Tue, 01 Aug 2017 10:17:36 GMT”,缓存时长“Cache-Control: max-age=86400s”,失效时间“Expires: Wed, 02 Aug 2017 10:17:36 GMT”,即png格式图片缓存时长为1天。

扩展:

apache日志记录客户端请求的域名  

正常情况下,根本就没有必要记录这一项,毕竟咱们大都根据虚拟主机来设置相应的访问日志,但也有个别的情况,比如 ServerName *.abc.com这样泛解析的形式,所以有必要记录一下用户请求的域名到底是哪个。 而apache的LogFormat 中正好有一项值满足了这个需求。即 %V  这里是大写的V ,小写的v 记录的是咱们在虚拟主机中设置的ServerName ,这个的确是没有必要记录的。

apache只记录指定URI的日志

需求: 把类似请求 www.aaa.com/aaa/... 这样的请求才记录日志。  

方法:   在httpd.conf 或者 相关的虚拟主机配置文件中添加:  

1SetEnvIf Request_URI "^/aaa/.*" aaa-request   2CustomLog "|/usr/local/apache/bin/rotatelogs -l /usr/local/apache/logs/aaa-access_%Y%m%d.log 86400" combined env=aaa-request

原理和不记录图片等静态访问的日志( http://www.lishiming.net/thread-561-1-1.html )是一样的。  

apache日志中记录代理IP以及真实客户端IP  

默认情况下log日志格式为:  

LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

,其中%h 是记录访问者的IP,如果在web的前端有一层代理,那么这个%h其实就是代理机器的IP,这不是我们想要的。我们需要的是记录客户端的真实IP,“%{X-FORWARDED-FOR}i ”该字段会记录客户端真实IP,所以log日志的格式应改为:

LogFormat "%h %{X-FORWARDED-FOR}i %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-Agent}i\"" combined

扩展:

rotatelogs命令  

语法:    rotatelogs [ -l ] logfile [ rotationtime [ offset ]]    rotatelogs [ filesizeM ]  logfile  

选项:   -l:使用本地时间代替GMT时间作为时间基准。注意:在一个改变GMT偏移量(比如夏令时)的环境中使用-l会导致不可预料的结果。所以一定要加上-l 否则出现的日志时间和实际时间是相差8小时的。   rotationtime:日志文件滚动的以秒为单位的间隔时间。   offset:相对于UTC的时差的分钟数。如果省略,则假定为”0″并使用UTC时间。比如,要指定UTC时差为”-5小时”的地区的当地时间,则此参数应为”-300″。   filesizeM:指定以filesizeM文件大小滚动,而不是按照时间或时差滚动。  

日志切割方法2:  

使用cronolog命令:  

1一:每一天建立一个新日志 2CustomLog "|bin/cronolog logs/access_%Y%m%d.log" combined 3 4二:每小时建立一个新日志  5CustomLog "|bin/cronolog logs/access_%Y%m%d%h.log" combined
点赞
收藏

评论区

加载中...

相关推荐

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

LNMP架构之访问日志、日志切割、静态文件不记录及过期时间设置

本文索引:Nginx访问日志Nginx日志切割静态文件不记录日志和过期时间Nginx访问日志修改nginx配置文件root@localhostvhostvim/usr/local/nginx/conf/nginx.conf搜索:/log_format

LAMP环境

11.28限定某个目录禁止php解析本节内容应用于对静态文件目录或可写的目录进行优化设置,通过限制解析/访问权限来避免别恶意攻击,提高安全性。编辑虚拟主机配置文件:root@adailinux111.comvim/usr/local/apache2.4/conf/extra/httpd

12.13 Nginx防盗链 12.14 Nginx访问控制 12.15 Nginx解析php相关配置 12.16 Nginx代理

12.13Nginx防盗链因为该配置也使用location板块,所以本节可结合日志管理(不记录和过期时间)一起配置:root@cham002~vim/usr/local/nginx/conf/vhost/test.com.conflocation~^.\.(gif|jp

mysql 工具

mysql增加慢日志vim my.conf\超过1s的查询会记录到日志文件中long\_query\_time1logslowqueries/data/var/mysql\_slow.log\记录没用索引的查询logqueriesnotusinginde

Apache用户认证、域名跳转、Apache访问日志

11.18Apache用户认证注意: 本章使用浏览器进行检测的前提是在物理机hosts文件添加虚拟机IP和虚拟主机域名。配置用户认证编辑虚拟主机配置文件“httpdvhosts.conf”。root@adailinux~vim/usr/local/apache2