Monitoring serveur Apache

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Monitoring serveur Apache

Messagepar engi » 13 Fév 2009 11:01

Bonjour,

J'ai un serveur Apache qui tourne sur ma machine (Windows XP SP3).
Je mets à disposition plusieurs fichiers en téléchargement en https.
Ces téléchargements ne sont possibles qu'après s'être identifié (login et mot de passe via htaccess).
Existe-t-il sous Windows des outils qui me permettraient d'analyser (et/ou monitorer) le fichier ssl_request_log.dat pour connaitre facilement (sans analyse manuelle) les fichiers téléchargés, à quelle heure et sous quel compte ?
Merci de votre aide...
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar jdh » 13 Fév 2009 11:14

Sous Linux, Apache stocke dans un fichier "access.log" les requêtes (et leur résultat : 200, 403, ...).
Il y a tout ce qu'il faut pour analyser ces requêtes : adresse ip, authentification, fichier demandé, taille, ...

Où est-il situé sur Windows ?
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar engi » 13 Fév 2009 13:23

sous windows, il est stocké dans le sous-dossier logs.
j'y ai jeté un coup d'oeil.
sachant que tous mes téléchargements sont fait en HTTPS (SSL), il ne sont pas tracés dans ce fichier mais dans le fichier ssl_request_log.dat.
j'y accède parfaitement avec un éditeur de texte.
par contre, je voulais savoir s'il existe un outil logiciel capable d'afficher toutes les données qui y sont stockées (avec des fonctions de filtrage, de recherche, etc), voire même du monitoring en direct pour voir qui fait quoi ?
Avatar de l’utilisateur
engi
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 09 Juil 2004 10:56
Localisation: Meschers sur Gironde

Messagepar jdh » 13 Fév 2009 13:47

Sur le lien http://port25.technet.com/videos/images ... indows.pdf on trouve trace de 2 instructions de fichiers logs : TransferLog et CustomLog.

Je peux imaginer que ce "CustomLog" est plutôt destiné à analyser les détails de ces sessions https. Mais je n'y vois pas beaucoup d'intérêt (hors celui spécifique de "cipher").

La "norme" habituelle est ce fichier access.log.
De nombreux outils de logs sont indiqués sur le site de Squid car le fichier log est identique (plus ou moins). Par exemple awstats, webalizer, lightsquid. Mais le pb c'est qu'il s'agit plutôt d'outils linux ...

Une page comme http://log-file-analyzer.qarchive.org/reviews.html t'en donne plusieurs (sous windows).
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité