「さば]apacheサーバーの記録

shinchan2003-03-29

メールにて友達にチェックしてもらうが見えないらしい・・・
昨日のPM10時の時点で自宅からは書き込みもできたのに


DZNet*1にてwormによるアクセスのログを別にする方法を見つける.
さっそくhttpd.confに追記する.


SetEnvIf Request_URI "default\.ida" worm
SetEnvIf Request_URI "cmd\.exe" worm
SetEnvIf Request_URI "root\.exe" worm

CustomLog /var/log/apache/access_log common env=!worm
CustomLog /var/log/apache/worm_log combined env=worm