Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Apche2.2 "HostnameLookups Off"

Forum rund um das Thema Hardware für Webmaster.
Neues Thema Antworten
Synonym
PostRank 10
PostRank 10
Beiträge: 3708
Registriert: 09.08.2008, 02:55

Beitrag von Synonym » 26.05.2011, 09:42

Hallo zusammen,

mal eine spezielle Frage zum Apache2 und dem HostnameLookup.

Aktuell werden in meinem Access-Log keine IPs geschrieben, sondern Hostnamen... Das will ich nicht und ist sehr umständlich. Wollte nämlich gerade Zugriffe einer IP suchen und siehe da, der findet natürlich nichts....

Also ausschalten - wobei ich eigentlich dachte, das wäre schon aus...

"HostnameLookups Off"
Ist gesetzt, schon seit Jahren.

Dann finde ich gerade das hier im Handbuch:
Unabhängig von der Einstellung wird ein Double-Reverse-Lookup durchgeführt, wenn mod_authz_host zur Zugriffskontrolle per Hostnamen eingesetzt wird
Ok, das Modul ist geladen. Mal schnell überlegt und die Beispiele angesehen.. Brauche ich eigentlich nicht. Ich habe zwar Sperren per Allow Deny, aber alle auf IP-Basis und nicht per Hostnamen.

Also direkt mal ein "a2dismod authz_host" ausgeführt.

Und daraufhin ging nichts mehr. Der Apache startet nicht mehr.
Fehlermeldung bezog sich dann auf "Order allow,deny", und dass das Modul nicht aktiviert wäre.

Also wieder aktiviert...

So, in der Config vom Access-Log steht:
This is the IP address of the client (remote host) which made the request to the server. If HostnameLookups is set to On, then the server will try to determine the hostname and log it in place of the IP address. However, this configuration is not recommended since it can significantly slow the server. Instead, it is best to use a log post-processor such as logresolve to determine the hostnames. The IP address reported here is not necessarily the address of the machine at which the user is sitting. If a proxy server exists between the user and the server, this address will be the address of the proxy, rather than the originating machine.
Irgendwie ist das ein Katz-und-Maus-Spiel.... Wie bekomme ich denn die Hostnamen aus dem Log weg (und verbiete die Auflösung). Zugriffssperren per IP müssen aber weiterhin funktionieren.

Hat da einer eine Idee - bin ehrlich gesagt gerade etwas ratlos :-(

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Pompom
PostRank 10
PostRank 10
Beiträge: 3751
Registriert: 10.09.2004, 16:38

Beitrag von Pompom » 26.05.2011, 10:15

Warum passt Du nicht das Logformat des Apache an?
da steht irgendwo %h für Remote Host drin, normalerweise wäre %a die Remote IP-Adresse.

Synonym
PostRank 10
PostRank 10
Beiträge: 3708
Registriert: 09.08.2008, 02:55

Beitrag von Synonym » 26.05.2011, 10:48

Warum passt Du nicht das Logformat des Apache an?
Also das habe ich nun schon gemacht. Wäre halt auch noch schön, wenn man die Auflösung komplett abstellen kann.

Antworten