Likes Likes:  0
Resultaten 1 tot 15 van de 15
Geen
  1. #1
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter

    Langere opslagtijd httpd logs

    De logfiles voor de userdomeinen staan in:
    /home/<username>/domains/<domain>/logs/

    Nadeel is dat de gebruiker of een evt. hacker die ftp of op andere wijze toegang heeft gekregen tot het account de logs zelf kan wissen.
    Het schijnt dat de logrotate van DA van toepassing is op deze logs.

    Maar er zijn ook nog andere logs namelijk in:
    /var/log/httpd/domains/domain*.log

    Die worden elke dag automatisch truncated, dus 0 bytes gemaakt.
    Is er geen truukje om te zorgen dat net die logs wat langer bewaard blijven en evt. met gzip bijv. 3 dagen ofzo?
    Als er dan wat gebeurt kun je tenminste nog iets terugvinden. Want je ziet daar wel eens dingen in die je in andere httpd logs niet tegen komt.

    Volgens mensen op het DA forum is dat middels DA zelf niet mogelijk dus zou er iets anders op bedacht moeten worden.

  2. #2
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    743 Berichten
    Ingeschreven
    19/11/07

    Locatie
    Dordrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Theo Dumoulin
    Bedrijf: InterOps Storage Diensten
    Functie: Algemeen Directeur
    URL: www.interops.nl
    Registrar SIDN: nee
    KvK nummer: 24383741
    Ondernemingsnummer: nvt
    TrustCloud: oehTie
    View theodumoulin's profile on LinkedIn

    weet je hoelaat exact die trunc gebeurd? idee om net 10 min daarvoor een cron te starten die met gzip een backup maakt? als je met ssh bij je server kan is het zo geregeld
    Storage diensten en meer!

  3. #3
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Of via het systeem backup een backup cron instellen voor de log mappen?
    Maar heb je niks aan de functie logs_to_keep dan in de directadmin.conf?


    logs_to_keep=5
    Number of apache logs to store for Users in /home/user/domains/domain.com
    maar dan heb je natuurlijk niet dat je ze veilig stelt bedoel je

  4. #4
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    @oehTie: Geen idee, zal vermoedelijk in een van de DA crons zitten.
    Ik kan wel de logrotate uitschakelen, maar weet niet of dat geen nadelig effect op webalizer gaat hebben.

    @ICHosting: Klopt, dat schreef ik boven al. Die setting heb ik al maar de user of evt. een hacker die het account gehacked heeft kan ze daar wissen.
    Vandaar dat ik net graag die logs in de /var/log/httpd/domains wat langer zou bewaren.
    Daar kan een user en ook een gehacked useraccount er normaliter niet bij.

    Ik kan wel de logrotate van DA uitschakelen. Maar dan komt er misschien geneuzel met webalizer.

  5. #5
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.712 Berichten
    Ingeschreven
    03/01/07

    Locatie
    Winschoten / Groningen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Naam: Kobus Draijer
    Bedrijf: IC Hosting
    URL: www.ic-hosting.nl
    Registrar SIDN: ja
    KvK nummer: 02079831
    Ondernemingsnummer: nvt
    TrustCloud: ichosting

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    @oehTie: Geen idee, zal vermoedelijk in een van de DA crons zitten.
    Ik kan wel de logrotate uitschakelen, maar weet niet of dat geen nadelig effect op webalizer gaat hebben.

    @ICHosting: Klopt, dat schreef ik boven al. Die setting heb ik al maar de user of evt. een hacker die het account gehacked heeft kan ze daar wissen.
    Vandaar dat ik net graag die logs in de /var/log/httpd/domains wat langer zou bewaren.
    Daar kan een user en ook een gehacked useraccount er normaliter niet bij.

    Ik kan wel de logrotate van DA uitschakelen. Maar dan komt er misschien geneuzel met webalizer.
    Klopt, dat is niet raadzaam. Dan zou ik doen wat Theo aangaf of via de directadmin systeembackup die mappen backuppen, lokaal of extern. Vrij simpel te doen. En anders via een rsync backup oid met een history van 5 dagen bijvoorbeeld.

  6. #6
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Ja dat lijkt me dan inderdaad een betere optie. Ik denk dat ik er maar een soort scriptje voor ga schrijven en dat in een crontab gooien. Bedankt voor de antwoorden allemaal.

    Gebruiken jullie trouwens nog webalizer of zijn jullie ook overgestapt naar awstats of iets anders?

  7. #7
    Langere opslagtijd httpd logs
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Gebruiken jullie trouwens nog webalizer of zijn jullie ook overgestapt naar awstats of iets anders?
    De ene servers nog webalizer andere awstats hangt er beetje vanaf wanneer die ooit geinstalleerd zijn.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  8. #8
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Volgens mij doet DA nog altijd standaard van webalizer gebruik maken. Is AWstats beter of stabieler of maakt het niet uit?

  9. #9
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Langere opslagtijd is niet meer nodig, lijkt goed genoeg te gaan.
    Maar om een of andere reden staan op alle servers de rechten van de logs directory onder de home directory's op user:user in plaats van op root:root.

    Dus nu moet ik alleen nog even de logs directory weer op root:root zetten aldaar op alle servers en dan is het originele probleem automatisch gefixed.

  10. #10
    Langere opslagtijd httpd logs
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Het staat juist op user:user omdat de klanten ook zijn log files zouden kunnen inkijken, de root user kan overal in ongeacht hoe de chown, chmod staat (met enkele uitzonderingen uiteraard)
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  11. #11
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Nja daar verschillende opvattingen over schijnt het. Dat maakt het verwarrend.

    Ik hoor van diverse kanten dat het verschillend staat. Bij de ene staat het standaard op root:root, bij de ander user:user en niemand die een idee heeft van hoe die rechten er komen.
    Volgens een ontwikkelaar op DA zou het root:root moeten horen te staan. Zo staat het bij mijn weten ook bij een standaard DA installatie normaliter.

    De klanten kunnen toch altijd de logfiles inzien omdat de logfiles zelf world readable zijn dus dat mag geen probleem heten.
    Dat lijkt me ook correct aangezien het mijns inziens niet de bedoeling kan zijn dat de klanten de logfiles wissen die jij als admin hebt ingesteld op een bepaalde rotatie, toch?

  12. #12
    Langere opslagtijd httpd logs
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    De klanten kunnen toch altijd de logfiles inzien omdat de logfiles zelf world readable zijn dus dat mag geen probleem heten.
    Dat lijkt me ook correct aangezien het mijns inziens niet de bedoeling kan zijn dat de klanten de logfiles wissen die jij als admin hebt ingesteld op een bepaalde rotatie, toch?
    Nja worldreadable voor iedereen is sterk af te raden, vooral omdat een klant dan logfiles van een andere klant kan lezen (en zelf system logs als je die ook zo instelt). En het wissen, aanpassen etc kan je voorkomen door de chmod op enkel lezen te zetten maar dan voor je klant. Zo bekom je dus dat enkel je klant zijn eigen logfiles kan lezen en dat de root alles kan lezen want daarom is hij root.

    Beste reden waarom het niet worldreable te zetten is bvb cleantext paswoorden van login pagina's, api, etc in apache logs. Stel ik ben klant bij jou en kan al je klanten hun logfiles lezen dan is een cat <file> | grep "login" of | grep "pwd" etc wel heel makkelijk.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  13. #13
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Nja worldreadable voor iedereen is sterk af te raden, vooral omdat een klant dan logfiles van een andere klant kan lezen
    Dan moeten ze natuurlijk wel eerst in die directory kunnen komen, en dat kan gezien de andere instellingen niet (getest), permission denied.
    Overigens is die world readable standaard directadmin, die schrijft ze zo daar neer. Ze zijn trouwens in tar.gz formaat, niet plain logs.
    Ik heb er ook nog geen plaintext passwords of logins in gezien eerlijk gezegd, zou ook niet fraai zijn als die er in zouden staan.

  14. #14
    Langere opslagtijd httpd logs
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door Blacky Bekijk Berichten
    Dan moeten ze natuurlijk wel eerst in die directory kunnen komen, en dat kan gezien de andere instellingen niet (getest), permission denied.
    Overigens is die world readable standaard directadmin, die schrijft ze zo daar neer. Ze zijn trouwens in tar.gz formaat, niet plain logs.
    Ik heb er ook nog geen plaintext passwords of logins in gezien eerlijk gezegd, zou ook niet fraai zijn als die er in zouden staan.
    In apache logs zie je gewoon alle request dus als daar ergens staat http://www.<domain>.tld/api/xml-api.php?md5=5465465456456 of user=fdsfds&pwd=45644 zie je dat wel terug in de log files. Ik heb net even een test gedaan op een klant zijn nieuwe DA die ik standaard geinstalleerd heb zojuist en daar kan ik vanuit klanten login wel degelijk een andere klant zijn apache log lezen (/var/log/httpd/domains/<domain>.<tld>.log).
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  15. #15
    Langere opslagtijd httpd logs
    geregistreerd gebruiker
    1.626 Berichten
    Ingeschreven
    18/06/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    KvK nummer: 14101842

    Thread Starter
    Oh we praten een beetje langs elkaar heen zo te zien.

    Ik had het over de /home/user/domains/domein/logs directory. Daar kan een andere user niet in kijken in onze systemen. Daarvoor is wel de beveiliging wat aangepast.

    Het lukt inderdaad wel in de logs die jij aangeeft. Da's niet zo fijn.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics