sábado, 13 de agosto de 2022

Consultar los accesos a un servidor web Linux-ubuntu

Todos los accesos a un servidor web se almacenan en un archivo de logs llamado access.log, para visualizar las peticiones realizadas a través de un servidor proxy, tendremos que acceder al log asociado almacenado en un fichero, dicho fichero suele ubicarse en /var/log/

Para ver los logs de acceso a nuestro servidor en ubuntu hacemos

tail –n1 /var/log/apache2/access.log

Si queremos ver las x últimas entradas del log, sustituimos 1 por el número de entradas deseado.

Como la vista de estas entradas es bastante árida, tenemos algunos complementos para hacerla más amigable.

Consultar los accesos a un servidor web Linux-ubuntu
Storm troopers


Cabeceras HTTP

Las cabeceras HTTP son los parámetros que se envían en una petición, o se obtienen en una respuesta del protocolo HTTP. La sintaxis de las diferentes cabeceras es Cabecera: Valor.

Complemento livehttpheaders

Se trata de un complemento de Mozilla Firefox para ver los accesos http a nuestro servidor.

Lo instalamos desde componentes y lo añadimos a Firefox.

A partir de ahora se puede abrir desde el menú herramientas. Una vez abierto vemos que dispone de cuatro pestañas.

Cabeceras: donde podemos ver las cabeceras capturadas

Generador: proporciona un listado detallado de todos los accesos a evaluar

Configuración: configuración del método post.

En este caso vamos a ver la primera pestaña de cabeceras y la segunda llamada generador.

En la pestaña cabeceras podemos capturar las cabeceras tecleando la dirección web en el navegador y pulsando enter, con el complemento abierto se comenzarán a capturar automáticamente.

De aquí se puede obtener mucha información asociada al servidor y el cliente desde donde hemos realizado la petición. Si estamos interesados en estudiar que peticiones se han realizado, para ver por ejemplo hay alguna petición remota, iremos al apartado generador.

Cada una de las peticiones anteriores irá asociada al envío y recepción de ciertas cabeceras, tal y como podemos ver en el apartado cabeceras.

Las cabeceras mostradas no son la totalidad, son sólo las correspondientes a la petición GET/.

No hay comentarios:

Publicar un comentario