Categories


Tags


Windows IIS日志文件分析神器

Windows Server具有事件日志记录的功能,其IIS日志文件里记录了包括下列信息:谁访问了您的站点,访问者查看了哪些内容等等。通过定期检查这些日志文件,网站管理员可以检测到服务器或站点的哪些方面易受攻击或存在其他安全隐患。

不过,目前的日志分析工具并不是很完善,有些功能并不具备,特别是针对特定需求的分析难以实现,这里就介绍一个日志分析神器,可以像使用SQL软件一样个性化分析日志。

LogParser 是一个命令行工具,可以通过SQL语句对日志进行分析统计。可以定期对生产服务器的IIS日志进行分析,以便了解生产系统的使用情况以及访问量,及时发现系统存在的问题。不过LogParser是命令行格式,于是就有了图形化界面的Log Parser Studio日志分析软件。

首先下载Log Parser Studio软件,下载地址,下载完成后直接解压缩,运行文件夹里的文件LPS.exe程序。

运行后会给出LogParser的下载地址,之后下载LogParser并安装到系统里,然后再次运行LPS.exe即可。

运行后需要先指定下IIS日志文件路径,可以选择整个目录,也可选择单独文件。

选定好了以后,点击“Create a new query”按钮,可以单独执行一个查询,查询语句和SQL的语法一样,非常方便。

设置Log Type,对于网站来说,用的是IISW3CLOG。

之后点击点击“Execute active query”按钮来执行查询,日志文件比较大的话,查询速度会慢,需要优化下SQL语句。

总的来说,Log Parser Studio是一个强大的IIS图形分析工具,值得网站管理员使用。

来源:月光博客


Public @ 2017-01-03 15:47:26

保留数据重装后sqlserver数据库不能启动(sql2008,sql2012)

最近有很多用户反馈重装为预装sqlserver模板的系统,sqlserver不能正常启动,经核实大部分都是用户保留数据重装更换另外模板的windows系统的原因。由于数据库安装在D盘,有些模板是没有安装sqlserver数据库的,重装前D盘并没有对应sqlserver版本的数据,而保留数据重装D盘的数据不会被替换,所以数据库不能启动。以下是处理方法处理前请先注意以下事项:1、如果【D:\Progr

Public @ 2023-01-18 15:47:49

macbook苹果电脑系统使用“终端”远程登录linux主机

登录mac系统后,依次打开顶部菜单,“前往” -> “应用程序” -> “实用工具” -> “终端”,如下图:1.jpg2.jpg3.jpg在打开的终端页面,输入如下代码:ssh root@服务器IP地址注:上边代码为固定格式,其中root 为 linux 服务器的管理员名称,如果改了管理员名称就换一个名字。服务器IP地址 为您的 linux 服务器的IP。输入完成后,回车会要求

Public @ 2010-03-08 16:13:33

IIS服务器手机访问不信任解决方法

解决方法: 1. 在IIS管理器中,打开站点,编辑“HTTP 头”,将“信任的表达式类型”和“信任的表达式”改为“*/*”; 2. 在IIS管理器中,打开站点,运行“默认文档”,将“启用 IIS 流量以 HTTP 响应头”前面的对勾去掉; 3. 在IIS管理器中,安全性,安全性政策,客户端 IP 地址信任,勾上“启用客户端 IP 地址信任”; 4. 运行记事本,输入以下内容,保存为“t

Public @ 2023-02-25 14:00:21

Windows2003中不允许的父路径问题

Windows2003中的父路径问题指的是在IIS中设置虚拟目录时,如果父路径被禁用,则无法在虚拟目录中使用“..”操作访问父目录。 这个问题的原因是为了保护服务器的安全性,防止通过虚拟目录访问服务器上的隐私文件。如果启用父路径,则可能会暴露服务器上的敏感信息。 解决方案是在IIS管理器中打开“默认网站”属性,在“主目录”选项卡中勾选“启用父路径”选项,并在“应用”按钮上单击“确定”按钮以保存

Public @ 2023-04-24 11:50:13

更多您感兴趣的搜索

0.477128s