포렌식 로깅이 필요한 것은 다음 링크를 참조하십시오. http://httpd.apache.org/docs/current/mod/mod_log_forensic.html
단편:
법의학 로그 형식 :
각 요청은 두 번 기록됩니다. 처음으로 추가 처리되기 전 (즉, 헤더를받은 후)입니다. 두 번째 로그 항목은 정상 로깅이 발생하는 동시에 요청 처리 후 작성됩니다.
각 요청을 식별하기 위해 고유 한 요청 ID가 할당됩니다. 이 포렌식 ID는 % {forensic-id} n 형식 문자열을 사용하여 일반 전송 로그에 교차 로깅 될 수 있습니다. mod_unique_id를 사용하는 경우 생성 된 ID가 사용됩니다.
첫 번째 행은 포렌식 ID, 요청 행 및 모든 수신 헤더를 파이프 문자 (|)로 구분하여 기록합니다. 샘플 라인은 다음과 같습니다 (모두 한 라인에 있음).
+ yQtJf8CoAB4AAFNXBIEAAAAA | GET /manual/de/images/down.gif HTTP / 1.1 | Host : localhost % 3a8080 | User-Agent : Mozilla / 5.0 (X11; U; Linux i686; en-US; rv % 3a1.6) Gecko / 20040216 Firefox / 0.8 | 승인 : 이미지 / png 등 ...
시작의 더하기 문자는 이것이이 요청의 첫 번째 로그 행임을 나타냅니다. 두 번째 줄에는 빼기 문자와 ID가 다시 포함됩니다.
-yQtJf8CoAB4AAFNXBIEAAAAA
check_forensic 스크립트는 인수로 로그 파일의 이름을 사용합니다. 해당 +/- ID 쌍을 찾아 요청이 완료되지 않은 경우 불평합니다.