OVH Cloud OVH Cloud

webalizer et reverse DNS.

17 réponses
Avatar
Debellez
Bonjour,

Je n'arrive pas à obtenir de webalizer la résolution des adresses ip dans
les statistiques d'apache.

config : Webalizer V2.01-10 (Linux 2.4.27-2-686-smp)

webalizer a été compilé avec les options suivante :
./configure --with-language=french --enable-dns


fichier webalizer.conf :

DNSCache dns_cache.db
DNSChildren 10

voila le résultat des commandes :

webalizer -c /etc/webalizer.conf -N 10 -D dns_cache.db
/var/log/apache2/access.log
Warning: Invalid keyword 'DNSCache' (/etc/webalizer.conf)
Warning: Invalid keyword 'DNSChildren' (/etc/webalizer.conf)
Warning: Invalid keyword 'DNSCache' (/etc/webalizer.conf)
Warning: Invalid keyword 'DNSChildren' (/etc/webalizer.conf)
Webalizer V2.01-10 (Linux 2.4.27-2-686-smp) French
Using logfile /var/log/apache2/access.log (clf)
Creating output in /home/www/webalizer/
Hostname for reports is 'debelles.dyndns.org'
Reading history file... webalizer.hist
Generating report for Mai 2006
Generating summary report
Saving history information...
3471 records in 0.13 seconds

webazolver
Warning: Invalid keyword 'DNSCache' (/etc/webalizer.conf)
Warning: Invalid keyword 'DNSChildren' (/etc/webalizer.conf)
Webalizer V2.01-10 (Linux 2.4.27-2-686-smp) French
DNS support not present, aborting...


Avez vous des idées, ou des points d'entrées pour une aide, je n'ai plus
d'idée.

Merci d'avance.

7 réponses

1 2
Avatar
EoIP
Debellez :

EoIP wrote in
news:446b8306$0$21289$:

J'ai donné deux petits conseils à un type (tout en apportant un
semblant de solution à son problème, n'est-ce pas?)


Très juste. Merci.

Vous, vous analysez la réponse d'une réponse.
Tout ça parce que j'ai mis 'sécurité, css et js' dans la même phrase.


Tu sais je travail en "root" alors question sécurité, j'suis pas encore au
top !!!


En root avec l'interface graphique ? C'est un peu dangereux, une mauvaise manip
est vite arrivée. Ton serveur est évolué et ton site réussi, il faut faire
attention de ne pas tout perdre bêtement ..


PS, question à 100 000 E : Sur mon server Debian tourne Apache et Vsftpd.
Si mes dd tournent et mes fichiers logs :
/var/log/apache2/access.log et
/var/log/vsftpd.log restent sans trace d'activité, comment puis je vérifier
ce qui se passe ?


Si tes journaux (logs) sont correctement paramétrés et que rien ne s'y inscrit,
c'est que rien ne se passe. Si personne n'est sur ton site je ne pense pas que
le serveur ait une quelconque activité.
Cependant il y a plusieurs niveaux de journalisation. Le plus simple consiste à
inscrire uniquement les messages d'urgence, le plus avancé inscrit des lignes
pour le debogage, à toi de trouver ton bonheur, il y a une dizaine ne niveau
différents il me semble.
Pour plus de détails je te renvois à la doc de apache et proftpd qui sont très
complètes.
Pour proftpd vois du coté de LogFormat et pour apache ... LogFormat :)

Je connais la commande "dmesg" et les différents fichiers logs present dans
/var/log/ ne m'apprennent pas grand chose.



Avatar
Christophe PEREZ
Le Wed, 17 May 2006 19:02:14 +0200, EoIP a écrit:

Pour en arriver là, la sécurité du site me semble bien mal assurée.


Ce sont des détails, les détails ont toujours une importance :)


Toujours, non, certainement pas.

Et puis c'est une réponse que j'ai faite à la volée.


Oui, comme la mienne quoi.

Il n'a absolument rien à perdre à suivre ces conseils.


Bien sûr que si. Si son site ne contient que des css, des js, et des php,
ses stats seront vides. Donc aucun intérêt.
Vous lui donnez des conseils sous forme de recommandations de sécurité,
alors qu'ils sont pour le moins très douteux, et n'apportent strictement
rien au niveau sécurité. Ou tout au moins, si la sécurité de votre
site est assurée par le non-affichage de certains liens dans vos stats,
vous pouvez vous faire du soucis.

Les css et js n'ont (presque) rien à cacher selon moi.



Quand on lit ça :
Le Wed, 17 May 2006 15:27:09 +0200, EoIP a écrit:
En parlant de sécurité, c'est complètement HC mais il faut absolument que tu
empêche l'apparition des extensions php, js, css et tout ce qui contient
"config" dans tes stats si tu choisis de les rendre public


Il ne s'agit pas là d'une formule mal choisie, mais vous opposez
réellement sécurité et affichages de stats contenant des liens vers des
fichiers *.{js,css,php}.
Je me permets de douter très fortement de l'efficacité de ce type de
sécurisation.

Mais ça fausse les stats.
Pas plus que les php, mais ça donne selon moi trop de renseignements sur
l'architecture du site. C'est jamais bon d'avoir un configure.php dans les
stats (surtout sur un petit site où l'administrateur occasionne beaucoup de
"Hits"). En plus un moteur peut venir le répertorier vu qu'elles sont
publiques, non ?


Il y a des méthodes pour ça, mais je crois qu'on a déjà assez
largement débordé sur le thème du newsgroup.

Et si un site est entièrement en php, qu'est-ce que vous préconisez ? De
ne pas utiliser webalizer ?


Pour un site entièrement en php je préconise d'utiliser la réécriture d'adresse.
C'est tout bénef. Et pis c'est beau :)


C'est absurde comme réponse.
Si vous faites une ré-écriture des php, vous n'en aurez donc pas dans
les stats. Alors pourquoi voulez-vous en empêcher l'affichage ?

D'ailleurs la configuration de webalizer exclu d'origine les pages htm*. Tout
comme les images et tout le reste.


Hein ??
Mais attendez, il vous sert à quoi webalizer si vous n'enregistrez même
pas les stats sur les htm* ?
Pas d'images, pas de .css, pas de .js, pas de .php, pas de .htm*.
Vous ne gardez que les hits sur les tar.bz2 ?

Vous avez l'auriculaire rigide, n'est-ce pas ?

--
Christophe PEREZ
Écrivez moi sans _faute !


Avatar
Sébastien Monbrun aka TiChou
Dans le message <news:446b8306$0$21289$,
*EoIP* tapota sur f.c.o.l.configuration :

Je n'apprécie pas votre comportement façon peigne à poux,


Définition d'un comportement peigne à poux ? J'espère que ce n'est pas trop
grave ou méchant. ;-)

c'est pas la première fois.


Mais encore ? Vous savez, nous sommes sur un espace de discussion libre. Si
vous avez des remarques judicieuses à faire, ce que j'essaye en général de
faire ici, faites les. Partagez, c'est tout l'intérêt d'Usenet.

À moins qu'il s'agisse d'une petite ranc½ur et que vous ayez mal apprécié
votre introduction sur ce groupe quand, à juste titre, avec humour et
courtoisie, je vous ai fait remarquer que votre question au sujet de vi
était déplacée et pas à sa bonne place ? Je n'espère pas.

Maintenant, si en plus mes remarques techniques ou mes conseils vous
dérangent aussi, alors je vous invite à m'ignorer.

Sinon, apprenez à accepter les critiques quand elles sont justes.

Et c'est pour ça que je n'ai pas répondu au dessus.


Pas compris.

J'ai donné deux petits conseils à un type


Dont un contestable (vous remarquerez que je n'étais pas le seul à vous
faire la même remarque). Et l'autre, plus ou moins judicieux mais il aurait
fallu peut être dire à quoi il servait. ;-)

(tout en apportant un semblant de solution à son problème, n'est-ce pas?)
pour éviter qu'un gus passe son samedi soir à tenter je ne sais quoi.


Mais je n'ai pas critiqué votre contribution ni la solution que vous avez
apporté à son problème.

Vous, vous analysez la réponse d'une réponse.


Oui, car je trouve dommage de laisser quelqu'un induire certains lecteurs en
erreur par des affirmations plus ou moins fausses, trompeuses ou pas en
adéquation avec le sujet traité.

Nous sommes sur Usenet et sur un groupe technique qui, par leurs natures,
nous amènent souvent à des discussions, à des remarques et à des conseils
qui vont au-delà du message d'origine. Il est alors de ma liberté et de mon
droit de commenter, de corriger, de rectifier ou d'amender quelqu'un quand
je juge cela nécessaire et utile. Nous ne sommes pas à un service
après-vente ou à une hotline où les messages doivent se limiter à une
question, une réponse.

Aujourd'hui, j'apprends plus souvent par les remarques et analyses faites
par les contributeurs (je peux citer des noms si ça vous chante :-P) qui
reprennent ce qu'un autre contributeur a pu dire ou qui apportent des
précisions sur ce qu'il a été dit par un autre.

Tout ça parce que j'ai mis 'sécurité, css et js' dans la même
phrase.


De façon maladroite, reconnaissez-le. ;-)

J'aurais du ajouter 'fiabilité des stats',


C'est déjà mieux, mais reste à définir ce qu'on entend par « fiabilité des
stats ». Il me semblait juste remarquer que pour vous les statistiques
fournies par Webalizer s'arrêtaient à ce qu'un webmaster peut attendre : la
fréquentation de son site et le profil de ses visiteurs. Or Webalizer est
bien plus que cela et s'adresse aussi aux administrateurs qui ont en charge
non pas le contenu du site mais son contenant, d'où mes remarques.

(etj'aurais gagné un quart d'heure.


Me too. ;-)

Désolé pour inc.php je le saurais.


Pas de mal. Vous voyez, mes remarques n'étaient pas si inutiles ? ;-P

--
Sébastien Monbrun aka TiChou

Avatar
EoIP
Christophe PEREZ :

Je zappe le reste, hors de question de s'embourber là dedans, après ça colle.


Hein ??
Mais attendez, il vous sert à quoi webalizer si vous n'enregistrez même
pas les stats sur les htm* ?
Pas d'images, pas de .css, pas de .js, pas de .php, pas de .htm*.


Bon ben faut lire webalizer.conf mon cher :/

Déjà il y a le paramètre PageType qui permet de dire à webalizer quel est le
format des pages utilisées :
PageType *.php

Ensuite tu as IndexAlias qui permet de CACHER le nom de la page index dans les
résumés (lire le paragraphe):
IndexAlias prout.php*

Ensuite tu as HideSite pour cacher ton ip
HideSite dudule.homelinux.com

Et puis HideURL pour éviter (une fois de plus, je radote) d'avoir "bannière.gif"
en première position.
HideURL *.gif
HideURL *.GIF
HideURL *.lol
etc

Vous ne gardez que les hits sur les tar.bz2 ?


Au contraire justement. J'ai des hits en rapport avec le nombre de visites et
des classements propres. J'ai pris la peine de faire une copie d'écran pour que
tu pige. C'est un site que j'utilise pour classer des vidéos :
http://cjoint.com/data/fsaemLubHu.htm
Il n'y a pas un seul nom de page et pourtant je sais à quoi tout correspond.
L'index est symbolisé par un simple / .


Vous avez l'auriculaire rigide, n'est-ce pas ?



Hein ?

Avatar
Christophe PEREZ
Le Thu, 18 May 2006 00:05:05 +0200, EoIP a écrit:

Je zappe le reste, hors de question de s'embourber là dedans


Tu m'étonnes !

, après ça colle.


Hum !

Bon ben faut lire webalizer.conf mon cher :/


Si vous saviez...

J'ai pris la peine de faire une copie d'écran pour que
tu pige. C'est un site que j'utilise pour classer des vidéos :
http://cjoint.com/data/fsaemLubHu.htm


Incompréhensible.
Mais j'abandonne. Je suis convaincu que l'OP aura bien reçu le message
lui, et c'est l'essentiel.

Vous avez l'auriculaire rigide, n'est-ce pas ?


Hein ?


Laissez tomber.

--
Christophe PEREZ
Écrivez moi sans _faute !


Avatar
EoIP
Sébastien Monbrun aka TiChou :

Dans le message <news:446b8306$0$21289$,
*EoIP* tapota sur f.c.o.l.configuration :

Je n'apprécie pas votre comportement façon peigne à poux,


Définition d'un comportement peigne à poux ? J'espère que ce n'est pas trop
grave ou méchant. ;-)


Naon


c'est pas la première fois.


Mais encore ? Vous savez, nous sommes sur un espace de discussion libre. Si
vous avez des remarques judicieuses à faire, ce que j'essaye en général de
faire ici, faites les. Partagez, c'est tout l'intérêt d'Usenet.


vi


À moins qu'il s'agisse d'une petite ranc½ur et que vous ayez mal apprécié
votre introduction sur ce groupe quand, à juste titre, avec humour et
courtoisie, je vous ai fait remarquer que votre question au sujet de vi
était déplacée et pas à sa bonne place ? Je n'espère pas.


Je vous ai volontairement mis sur la piste hein.
Mais bon c'était férié et moi je bossais, forcément ça désapointe. Vous, vous
deviez sûrement revenir d'un repas de famille.

[..]

Tout ça parce que j'ai mis 'sécurité, css et js' dans la même
phrase.


De façon maladroite, reconnaissez-le. ;-)


oui oui oui


J'aurais du ajouter 'fiabilité des stats',


C'est déjà mieux, mais reste à définir ce qu'on entend par « fiabilité des
stats ». Il me semblait juste remarquer que pour vous les statistiques
fournies par Webalizer s'arrêtaient à ce qu'un webmaster peut attendre : la
fréquentation de son site et le profil de ses visiteurs. Or Webalizer est
bien plus que cela et s'adresse aussi aux administrateurs qui ont en charge
non pas le contenu du site mais son contenant, d'où mes remarques.



Je suis bien évidement d'accord, mais notre client il publie ses stats. S'il
veut qu'elles soient un minimum cohérentes et pas trop bavardes je pense qu'il
faut changer quelques trucs, que je viens juste d'expliquer -techniquement-
dans un autre message.

(etj'aurais gagné un quart d'heure.


Me too. ;-)


En même temps c'est mon 964e message sur usenet cette année alors j'aurais
sûrement l'occasion de regâcher une heure de ma vie avec vous.


Avatar
Debellez
EoIP wrote in
news:446b8db6$0$20174$:

En root avec l'interface graphique ?
noir et blanche de putty !



C'est un peu dangereux, une
mauvaise manip est vite arriv‚e. Ton serveur est ‚volu‚ et ton site
r‚ussi, il faut faire attention de ne pas tout perdre bˆtement ...


oui, j'apprends à faire des sauvegarde de tout ce que je modifie. (a force
de faire des conneries !

Si tes journaux (logs) sont correctement paramétrés et que rien ne s'y
inscrit,
c'est que rien ne se passe. Si personne n'est sur ton site je ne pense
pas que
le serveur ait une quelconque activité.
Cependant il y a plusieurs niveaux de journalisation. Le plus simple
consiste à
inscrire uniquement les messages d'urgence, le plus avancé inscrit des
lignes
pour le debogage, à toi de trouver ton bonheur, il y a une dizaine ne
niveau
différents il me semble.
Pour plus de détails je te renvois à la doc de apache et proftpd qui sont
très
complètes.
Pour proftpd vois du coté de LogFormat et pour apache ... LogFormat :)


Ok, je vais chercher dans cette direction.



J'ai aussi dans mes fichiers journaux d'apache, de drôle logs, qui ne
correspondent à aucune page. Avez vous une idée sur leurs significations ?

82.240.213.172 - - [18/May/2006:00:01:37 +0200] "GET / HTTP/1.0" 200 4870
"-" "-"
82.240.49.162 - - [18/May/2006:00:08:13 +0200] "GET / HTTP/1.0" 200 4870
"-" "-"
82.240.129.63 - - [18/May/2006:00:20:41 +0200] "GET / HTTP/1.0" 200 4870
"-" "-"

Merci à vous.

1 2