
每当访客访问页面、请求文件或发生错误时,您的网站都会生成详细的日志文件。DirectAdmin 通过网站摘要与日志功能让您访问这些日志——这是一个功能强大的诊断工具,帮助您了解网站流量模式、识别失效链接、检测未经授权的访问尝试,并排查应用程序错误。本指南将介绍如何访问和解读这些日志。
什么是网站摘要?
DirectAdmin 中的网站摘要是一个统计概览,将您的访问日志数据汇总为可读报告。它显示访客数量、访问最多的页面、主要来源网站、访客浏览器和操作系统分布,以及错误摘要。可以将其理解为直接内置于控制面板中的轻量级分析仪表板——无需任何第三方工具。
网站摘要由 Webalizer 或 AWStats 等日志分析工具提供支持(取决于服务器配置),这些工具会处理原始访问日志文件并以图表和表格形式呈现数据。
访问日志与错误日志
DirectAdmin 为您的网站维护两种主要类型的日志文件:
- 访问日志 — 记录对您网站的每一个成功或失败的 HTTP 请求。每行代表一次请求,包含访客的 IP 地址、请求的 URL、返回的 HTTP 状态码、日期和时间、来源URL 以及访客的用户代理(浏览器和操作系统)。
- 错误日志 — 记录处理请求时发生的服务器端错误。包括 PHP 致命错误、文件缺失错误(404)、权限错误(403)、服务器崩溃(500)以及错误配置的重写规则。
如何在 DirectAdmin 中访问日志
要查看网站日志,请登录 DirectAdmin 并进入 系统信息与文件,然后点击 网站摘要 / 日志。您将看到查看统计摘要或浏览和下载原始日志文件的选项。日志文件也可以直接通过文件管理器中主目录下的 logs/ 文件夹访问。
读取访问日志
原始访问日志文件使用联合日志格式,格式如下:
192.168.1.1 - - [10/May/2026:14:32:01 +0700] "GET /page.html HTTP/1.1" 200 4523 "https://google.com/" "Mozilla/5.0..."
各字段含义如下:
- 192.168.1.1 — 访客的 IP 地址
- [10/May/2026:14:32:01 +0700] — 请求的日期和时间
- GET /page.html HTTP/1.1 — HTTP 方法及请求的 URL
- 200 — HTTP状态码(200 = 成功,301 = 重定向,404 = 未找到,500 = 服务器错误)
- 4523 — 响应字节大小
- "https://google.com/" — 来源URL(访客从哪个页面跳转而来)
- "Mozilla/5.0..." — 访客的用户代理(浏览器和操作系统)
错误日志 — 常见错误类型
调试网站问题时,错误日志是您最好的帮手。您常见的日志条目包括:
- PHP Fatal error(PHP 致命错误) — PHP 脚本遇到严重错误并停止运行。请检查错误中提到的文件名和行号。
- File not found (404)(文件未找到) — 请求的文件不存在。通常表示存在失效链接或错误的文件路径。
- Permission denied (403)(权限被拒绝) — 由于文件权限错误或目录列表限制,服务器拒绝了访问。
- mod_rewrite 错误 —
.htaccess重写规则的问题,通常由语法错误或不兼容的指令引起。 - PHP Deprecated / Warning(PHP 弃用/警告) — 非致命的 PHP 提示,不会停止执行,但表示代码可能在未来的 PHP 版本中出现问题。
下载日志进行分析
若要进行详细分析,您可以将原始日志文件下载到本地计算机,使用 GoAccess(基于终端的日志分析工具)等工具处理,或导入到电子表格软件中。要下载日志,请在文件管理器中进入 logs/ 文件夹,右键单击日志文件并选择下载。日志文件以域名和日期命名,例如 yourdomain.com-access_log。
大型网站每天可能产生数百兆字节的日志文件。如果您的日志文件增长过快,请考虑配置日志轮转,或禁用对图片和 CSS 等静态资源的日志记录,以减少日志大小。
最佳实践:定期检查您的错误日志——理想情况下每周一次——以发现那些不显示在页面上、却悄悄消耗服务器资源或暗示安全问题的隐藏 PHP 错误。许多被入侵的网站在问题对访客显现之前数天,就已在错误日志中出现异常的 404 模式或 PHP 错误。
DirectAdmin 中的日志类型
DirectAdmin 收集多种不同类型的日志,每种日志记录服务器活动的不同层面。了解每种日志的覆盖范围,有助于您在诊断问题时直接找到正确的文件。
访问日志
访问日志记录向您网站发出的每个 HTTP 和 HTTPS 请求——成功响应、重定向、404 错误以及其间的一切。每条记录包含访客的 IP 地址、请求的确切 URL、返回的 HTTP 状态码、响应大小、来源页面以及浏览器/操作系统字符串。该日志是流量分析、机器人检测和识别失效链接的主要来源。
错误日志
错误日志捕获服务器端故障:PHP 致命错误、文件缺失、权限拒绝,以及 Apache 配置问题(例如错误的 .htaccess 指令)。当您的网站返回 500 错误或页面无法正确加载时,错误日志是第一个应该查看的地方。它记录 PHP 错误发生的确切文件名和行号,从而大幅缩短调试时间。
FTP日志
FTP日志记录通过 FTP 进行的所有连接和文件传输操作,包括失败的登录尝试。如果您怀疑有人未经授权访问了您的托管账户,查看 FTP日志将揭示哪些 IP 地址曾尝试连接以及是否有登录成功。来自陌生 IP 的重复失败尝试是立即更换 FTP 密码的强烈信号。
邮件日志(Exim)
DirectAdmin 使用 Exim 作为邮件传输代理。Exim 日志记录每封入站和出站邮件消息——包括投递尝试、退信和拒绝。如果您发送的邮件未能送达,或者您怀疑您的域名被用于发送垃圾邮件,Exim 日志提供了带有时间戳、发件人地址、收件人地址和投递状态码的完整审计跟踪。
理解 Apache 联合日志格式
Apache 访问日志使用联合日志格式,这是一种既易于人工阅读又便于日志分析工具解析的行业标准结构。以下是一个示例行及各字段说明:
203.0.113.5 - - [08/Jun/2026:14:22:10 +0700] "GET /contact.html HTTP/1.1" 200 8734 "https://www.google.com/" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36"
- 203.0.113.5 — 访客 IP 地址。短时间内来自同一 IP 的大量请求可能表明存在机器人或爬虫。
- [08/Jun/2026:14:22:10 +0700] — 请求的日期和时间,采用服务器本地时区。
- GET /contact.html HTTP/1.1 — HTTP 方法(GET、POST、PUT、DELETE)、请求路径以及 HTTP 协议版本。
- 200 — HTTP状态码。200 表示成功;301/302 表示重定向;404 表示文件未找到;500 表示发生了内部服务器错误。
- 8734 — 响应正文的字节大小(不含请求头),可用于估算带宽消耗。
- "https://www.google.com/" — 来源URL:链接到此请求的页面 URL。短横线(
-)表示访客直接输入了 URL,或来源被屏蔽。 - "Mozilla/5.0..." — 用户代理字符串,用于标识浏览器和操作系统。机器人通常具有可识别的用户代理,例如
Googlebot或AhrefsBot。
使用日志诊断常见网站错误
日志文件使错误诊断变得系统化,而非凭感觉猜测。以下介绍如何利用 DirectAdmin 日志处理三种最常见的 HTTP 错误。
诊断 HTTP 500 错误
打开错误日志,搜索在问题发生时间戳附近包含 PHP Fatal error 或 Internal Server Error 的行。错误日志将给出 PHP 文件名以及执行停止的确切行号。常见原因包括缺少函数、最近代码编辑引入的语法错误,或 WordPress 更新后插件不兼容。
查找失效链接(HTTP 404)
在访问日志中筛选状态码为 404 的行。同一 URL 的重复 404 请求表明存在应通过 301 重定向修复的失效内链或外链。异常模式——例如针对 /wp-login.php 或 /administrator/index.php 等路径的数百个 404 请求——表明存在针对漏洞脚本的自动扫描。
排查 HTTP 403 错误
403 响应意味着服务器理解了请求但拒绝执行。请在错误日志中查找 client denied by server configuration 条目。这通常意味着触发了 .htaccess 中的 Deny 规则、文件权限错误阻止了访问,或 IP 限制规则正在按预期工作。日志将显示被拒绝的确切 IP 和 URL,帮助您确认该拦截是否合理。
通过日志轮转管理日志文件大小
在繁忙的网站上,访问日志文件每天可能增长数百兆字节。若没有日志管理策略,您的磁盘配额将被占满——导致 Apache 无法写入日志,进而可能妨碍 Web 服务器正常提供页面服务。
日志轮转的工作原理
日志轮转是按计划自动压缩、归档和删除旧日志文件的过程。标准的 Linux 工具 logrotate 在 DirectAdmin 服务器的系统层面处理此任务。典型的轮转策略可能是:保留当前日志不压缩、对超过一天的日志使用 gzip 压缩、保留 30 天的压缩归档,并删除更旧的内容。
减少日志大小的实用步骤
- 排除静态资源 — 配置 Apache 跳过对图片、CSS 和 JavaScript 文件请求的日志记录。这类请求通常占所有请求的 60–80%,但诊断价值较低。这一改变可显著减少访问日志量。
- 下载并删除旧日志 — 将原始日志文件下载到本地进行离线分析,然后从服务器删除以释放磁盘空间。
- 使用 AWStats 或 Webalizer — 这些工具将原始日志处理为汇总的 HTML 报告。处理完成后,原始日志文件可以安全删除,而汇总统计数据仍得以保留。
- 使用 gzip 压缩 — 纯文本日志文件的压缩比可达 10:1 甚至更高。500 MB 的访问日志通常可压缩至 50 MB 以下。
AsiaGB 主机自动在系统层面管理日志轮转,保护您的磁盘空间。您仍可随时通过 DirectAdmin 的文件管理器下载历史日志,以便进行深度分析。