Categories


Tags


Windows IIS日志文件分析神器

Windows Server具有事件日志记录的功能,其IIS日志文件里记录了包括下列信息:谁访问了您的站点,访问者查看了哪些内容等等。通过定期检查这些日志文件,网站管理员可以检测到服务器或站点的哪些方面易受攻击或存在其他安全隐患。

不过,目前的日志分析工具并不是很完善,有些功能并不具备,特别是针对特定需求的分析难以实现,这里就介绍一个日志分析神器,可以像使用SQL软件一样个性化分析日志。

LogParser 是一个命令行工具,可以通过SQL语句对日志进行分析统计。可以定期对生产服务器的IIS日志进行分析,以便了解生产系统的使用情况以及访问量,及时发现系统存在的问题。不过LogParser是命令行格式,于是就有了图形化界面的Log Parser Studio日志分析软件。

首先下载Log Parser Studio软件,下载地址,下载完成后直接解压缩,运行文件夹里的文件LPS.exe程序。

运行后会给出LogParser的下载地址,之后下载LogParser并安装到系统里,然后再次运行LPS.exe即可。

运行后需要先指定下IIS日志文件路径,可以选择整个目录,也可选择单独文件。

选定好了以后,点击“Create a new query”按钮,可以单独执行一个查询,查询语句和SQL的语法一样,非常方便。

设置Log Type,对于网站来说,用的是IISW3CLOG。

之后点击点击“Execute active query”按钮来执行查询,日志文件比较大的话,查询速度会慢,需要优化下SQL语句。

总的来说,Log Parser Studio是一个强大的IIS图形分析工具,值得网站管理员使用。

来源:月光博客


Public @ 2017-01-03 15:47:26

windows系统c盘占满/linux系统磁盘block、inode占满处理

windows系统远程登陆到服务器,下载c盘清理.bat,保存到D:\ ,双击bat文件将自动清理,推荐设置任务计划每晚1点定时清理windows 2008系统cmd下运行:schtasks /create /tn "cleanC" /tr D:\c盘清理.bat /sc daily /st 01:00:00linux系统先远程ssh登录上服务器,登录教程:http://www

Public @ 2009-08-08 16:00:53

应用程序池被禁用WAS启动进程失败解决办法

事件查看器总是提示应用池被禁止,was启动进程失败图片1.pngIIS发现以下问题。2.png对应站点的基本设置里,连接测试,由于客户对该网站设置了独立的用户,所以启动网站并访问提示授权失败,凭据无效3.png许多功能打开都提示无法访问配置文档,密码无法登录用户的提示。于是有一个很根本的windows2008R2以后都会有的问题,那就是密码策略。再查看如下图片4.png密码策略是禁用的,但最长使用

Public @ 2021-08-06 16:13:19

Windows Server 2008 IIS的备份和还原

Windows Server 2008 IIS的备份和还原流程如下: 备份: 1. 打开IIS Manager,选中要备份的应用程序池或站点。 2. 在右侧“操作”区域中,选择“导出配置”。 3. 在“导出配置向导”中,选择要保存的文件名和位置,并单击“下一步”。 4. 在“选择要导出的配置设置”页上,选择“所有”或只选择需要备份的设置。 5. 单击“下一步”,并在“导出文件电子邮件报

Public @ 2023-06-25 18:50:17

Windows IIS日志文件分析程序

Windows IIS日志文件分析程序可以帮助管理员分析IIS服务器的访问日志,以便及时发现和解决服务器的性能和安全问题。下面是一些常见的Windows IIS日志文件分析程序: 1. LogParser:是微软官方推出的一款免费日志分析工具,可以分析各种格式的日志文件,并将分析结果输出成多种格式,如文本、CSV、XML等。 2. WebLog Expert:是一款功能强大的Windows日志

Public @ 2023-04-19 09:50:22

更多您感兴趣的搜索

0.517701s