日志分析笔记

网站日志中的常见字段:

8位=1字节 8bit=1byte

在计算机内部, 所有的信息都以二进制数的形式表示,即“0”和“1”。因此存储的基本单位是bit,简写b。

计算机只能记住0和1,因此一个0或1就是一位,一位就是bit,因为bit太小了,一位承载不了任何信息。因此将8个0或1组成一字节(byte),一个字节就可以代表一个字母,两个字节就可以代表一个汉字。

  - 发送的字节数(sc-bytes):服务器发送的字节数。

  - 接收的字节数(cs-bytes):服务器接收的字节数。

        -日期(date):发出请求的日期。

  - 时间(time):发出请求的时间(协调世界时 (UTC))。

  - 客户端 IP 地址(c-ip):发出请求的客户端的 IP 地址。

  - 用户名(cs-username):访问服务器的已通过身份验证的用户的名称。匿名用户用连字符来表示。

  - 服务名(s-sitename):满足请求的站点实例编号。

  - 服务器名称(s-computername):生成日志文件项的服务器的名称。

  - 服务器 IP 地址(s-ip):生成日志文件项的服务器的 IP 地址。

  - 服务器端口(s-port):为服务配置的服务器端口号。

  - 方法(cs-method):请求的操作,例如 GET 方法。

  - URI 资源(cs-uri-stem):操作的统一资源标识符或目标。

  - URI 查询(cs-uri-query):客户端尝试执行的查询(如果有)。只有动态页面才需要统一资源标识符 (URI) 查询。

  - 协议状态(sc-status):HTTP 或 FTP 状态代码。

  - 协议子状态(sc-substatus):HTTP 或 FTP 子状态代码。

  - Win32 状态(sc-win32-status):Windows 状态代码。

  - 所用时间(time-taken):操作所花费的时间(毫秒)。

  - 协议版本(cs-version):客户端使用的协议版本(HTTP 或 FTP)。

  - 主机(cs-host):主机名称(如果有)。

  - 用户代理(cs(UserAgent)):客户端使用的浏览器类型。

  - Cookie (cs(Cookie)):发送或接收的 Cookie 内容(如果有)。

  - 引用站点(cs(Referer)):用户上次访问的站点。此站点提供与当前站点的链接。

date time s-sitename s-computername s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status sc-bytes cs-bytes 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值