- 1、本文档共2页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
windows系系统统IIS⽇⽇志志分分析析
⼀、IIS⽇志介绍:
1.IIS简介:
IIS全称InternetInformationServices,是由微软公司提供的基于运⾏MicrosoftWindwos的互联基本服务,IIS是⼀种Web(页)服
务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别⽤于页浏览、⽂
件传输、新闻服务和邮件发送等⽅⾯,它使得在络(包括互联和局域)上发布信息成了⼀件很容易的事。
IIS可设置的内容包括:虚拟⽬录及访问权限、默认⽂件名称、⽬录浏览。
2.IIS⽇志的路径:
Server2003,路径为:C:WINDOWSsystem32LogFiles;
Server2008/R2,路径为:C:inetpublogsLogFiles。
Win10系统默认的IIS服务是关闭的,如果需要开启服务,参考:
3.W3C扩展⽇志⽂件格式:
转⾃博客:
下⾯是⼀段常见的IIS⽣产的W3C扩展WEB⽇志:
2011-09-0116:02:22GET/Enterprise/detail.asp3http://www./searchout.asp202177353694656
datetimes-ipcs-methodcs-uri-stemcs-uri-querys-port(#7)cs-usernamec-ipcs(User-Agent)cs(Cookie)cs(Referer)cs-
hostsc-statussc-substatussc-win32-statustime-taken
这个⽇志可以解读为:IP是3,来⾃http://www./searchout.asp的访客,在2011-09-0116:02:22,访问
(GET)了主机的/Enterprise/detail.asp,访问成功,得到17735字节数据。
⽬前常见的WEB⽇志格式主要由两类,⼀类是Apache的NCSA⽇志格式,另⼀类是IIS的W3C⽇志格式。NCSA格式⼜分为NCSA
普通⽇志格式(CLF)和NCSA扩展⽇志格式(ECLF)两类,⽬前最常⽤的是NCSA扩展⽇志格式(ECLF)及
基于⾃定义类型的Apache⽇志格式;⽽W3C扩展⽇志格式(ExLF)具备了更为丰富的输出信息,主要是微软IIS(InternetInformation
Services)中应⽤。
⽇期:date动作发⽣时的⽇期。
时间:time动作发⽣时的时间(默认为UTC标准)。
客户端IP地址:c-ip访问服务器的客户端IP地址。
⽤户名:cs-username通过⾝份验证的访问服务器的⽤户名。不包括匿名⽤户(⽤‘-’表⽰)。
服务名:s-sitename客户所访问的Internet服务名以及实例号。
服务器名:s-computername产⽣⽇志条⽬的服务器的名字。
服务器IP地址:s-ip产⽣⽇志条⽬的服务器的IP地址。
服务器端⼝:s-port服务端提供服务的传输层端⼝。
⽅法:cs-method客户端执⾏的⾏为(主要是GET与POST⾏为)。
URIStem:cs-uri-stem被访问的资源,如Default.asp等。
URIQuery:cs-uri-query客户端提交的参数(包括GET与POST⾏为)。
协议状态:sc-status⽤HTTP或者FTP术语所描述的、⾏为执⾏后的返回状态。
Win32状态:sc-win32-status⽤MicrosoftWindows的术语所描述的动作状态。
发送字节数:sc-bytes服务端发送给客户端的字节数。
接受字节数:cs-bytes服务端从客户端接收到的字节数。
花费时间:time-taken执⾏此次⾏为所消耗的时间,以毫秒为单位。
协议版本:cs-version客户端所⽤的协议(HTTP、FTP)版本。对HTTP协议来说是HTTP1.0或者HTTP1.1。
主机:cs-host客户端的HTTP报头(hostheader)信息。
⽤户代理:cs(User-Agent)客户端所⽤的浏览
文档评论(0)