Categories


Tags


Windows IIS日志文件分析神器

Windows Server具有事件日志记录的功能,其IIS日志文件里记录了包括下列信息:谁访问了您的站点,访问者查看了哪些内容等等。通过定期检查这些日志文件,网站管理员可以检测到服务器或站点的哪些方面易受攻击或存在其他安全隐患。

不过,目前的日志分析工具并不是很完善,有些功能并不具备,特别是针对特定需求的分析难以实现,这里就介绍一个日志分析神器,可以像使用SQL软件一样个性化分析日志。

LogParser 是一个命令行工具,可以通过SQL语句对日志进行分析统计。可以定期对生产服务器的IIS日志进行分析,以便了解生产系统的使用情况以及访问量,及时发现系统存在的问题。不过LogParser是命令行格式,于是就有了图形化界面的Log Parser Studio日志分析软件。

首先下载Log Parser Studio软件,下载地址,下载完成后直接解压缩,运行文件夹里的文件LPS.exe程序。

运行后会给出LogParser的下载地址,之后下载LogParser并安装到系统里,然后再次运行LPS.exe即可。

运行后需要先指定下IIS日志文件路径,可以选择整个目录,也可选择单独文件。

选定好了以后,点击“Create a new query”按钮,可以单独执行一个查询,查询语句和SQL的语法一样,非常方便。

设置Log Type,对于网站来说,用的是IISW3CLOG。

之后点击点击“Execute active query”按钮来执行查询,日志文件比较大的话,查询速度会慢,需要优化下SQL语句。

总的来说,Log Parser Studio是一个强大的IIS图形分析工具,值得网站管理员使用。

来源:月光博客


Public @ 2017-01-03 15:47:26

【风险提示】centos6 官方停止更新,源无法使用处理方法

一、2020年12月2日,由于CentOS官方停止了对CentOS 6的所有更新,并且下架了包括官方所有的CentOS6源,目前阿里、163、清华等CentOS6源已无法使用,因此,目前在CentOS6系统上执行Yum命令时会提示错误。二、解决方法:1、关闭fastestmirror将enable=1 修改为enable=0sed -i 's/enabled=1/enabled=0/g&#

Public @ 2019-02-24 15:47:42

Windows修改远程端口号

要修改Windows远程端口号,请遵循以下步骤: 1. 在计算机上打开“注册表编辑器”(Registry Editor)。您可以在Windows搜索栏中键入“regedit”以找到它。 2. 在注册表编辑器中,导航到以下路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-T

Public @ 2023-05-29 06:00:12

IIS服务器手机访问不信任解决方法

如果您的IIS服务器无法被手机访问,可能是因为您的手机设备不信任服务器的证书。以下是一些解决方法: 1. 安装可信任的证书:您可以将服务器证书安装到手机设备上,以确保设备信任服务器。您可以通过将证书文件发送到手机设备并按照设备的安装指南进行操作来完成安装。 2. 使用公共CA颁发的证书:如果您的服务器使用了自签名证书,您可以考虑从公共CA(Certificate Authority)购买证书。

Public @ 2023-07-24 05:00:26

IIS 7.0 遇到Http 错误 404.17 Not Found 解决办法

Http错误404.17通常是由于IIS服务器未启用ASP.NET功能引起的。可以按照以下步骤解决此问题: 1.打开控制面板,点击程序和功能(或添加/删除程序)。 2.选择“启用或关闭Windows功能”。 3.展开Internet信息服务(IIS)。 4.展开World Wide Web服务。 5.展开应用程序开发功能。 6.勾选ASP.NET。 7.点击确定,等待安装完成。 8

Public @ 2023-06-12 08:00:10

更多您感兴趣的搜索

0.552701s