windows系统IIS日志分析.pdfVIP

  1. 1、本文档共2页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

windows系系统统IIS⽇⽇志志分分析析

⼀、IIS⽇志介绍:

1.IIS简介:

IIS全称InternetInformationServices,是由微软公司提供的基于运⾏MicrosoftWindwos的互联基本服务,IIS是⼀种Web(页)服

务组件,其中包括Web服务器、FTP服务器、NNTP服务器和SMTP服务器,分别⽤于页浏览、⽂

件传输、新闻服务和邮件发送等⽅⾯,它使得在络(包括互联和局域)上发布信息成了⼀件很容易的事。

IIS可设置的内容包括:虚拟⽬录及访问权限、默认⽂件名称、⽬录浏览。

2.IIS⽇志的路径:

Server2003,路径为:C:WINDOWSsystem32LogFiles;

Server2008/R2,路径为:C:inetpublogsLogFiles。

Win10系统默认的IIS服务是关闭的,如果需要开启服务,参考:

3.W3C扩展⽇志⽂件格式:

转⾃博客:

下⾯是⼀段常见的IIS⽣产的W3C扩展WEB⽇志:

2011-09-0116:02:22GET/Enterprise/detail.asp3http://www./searchout.asp202177353694656

datetimes-ipcs-methodcs-uri-stemcs-uri-querys-port(#7)cs-usernamec-ipcs(User-Agent)cs(Cookie)cs(Referer)cs-

hostsc-statussc-substatussc-win32-statustime-taken

这个⽇志可以解读为:IP是3,来⾃http://www./searchout.asp的访客,在2011-09-0116:02:22,访问

(GET)了主机的/Enterprise/detail.asp,访问成功,得到17735字节数据。

⽬前常见的WEB⽇志格式主要由两类,⼀类是Apache的NCSA⽇志格式,另⼀类是IIS的W3C⽇志格式。NCSA格式⼜分为NCSA

普通⽇志格式(CLF)和NCSA扩展⽇志格式(ECLF)两类,⽬前最常⽤的是NCSA扩展⽇志格式(ECLF)及

基于⾃定义类型的Apache⽇志格式;⽽W3C扩展⽇志格式(ExLF)具备了更为丰富的输出信息,主要是微软IIS(InternetInformation

Services)中应⽤。

⽇期:date动作发⽣时的⽇期。

时间:time动作发⽣时的时间(默认为UTC标准)。

客户端IP地址:c-ip访问服务器的客户端IP地址。

⽤户名:cs-username通过⾝份验证的访问服务器的⽤户名。不包括匿名⽤户(⽤‘-’表⽰)。

服务名:s-sitename客户所访问的Internet服务名以及实例号。

服务器名:s-computername产⽣⽇志条⽬的服务器的名字。

服务器IP地址:s-ip产⽣⽇志条⽬的服务器的IP地址。

服务器端⼝:s-port服务端提供服务的传输层端⼝。

⽅法:cs-method客户端执⾏的⾏为(主要是GET与POST⾏为)。

URIStem:cs-uri-stem被访问的资源,如Default.asp等。

URIQuery:cs-uri-query客户端提交的参数(包括GET与POST⾏为)。

协议状态:sc-status⽤HTTP或者FTP术语所描述的、⾏为执⾏后的返回状态。

Win32状态:sc-win32-status⽤MicrosoftWindows的术语所描述的动作状态。

发送字节数:sc-bytes服务端发送给客户端的字节数。

接受字节数:cs-bytes服务端从客户端接收到的字节数。

花费时间:time-taken执⾏此次⾏为所消耗的时间,以毫秒为单位。

协议版本:cs-version客户端所⽤的协议(HTTP、FTP)版本。对HTTP协议来说是HTTP1.0或者HTTP1.1。

主机:cs-host客户端的HTTP报头(hostheader)信息。

⽤户代理:cs(User-Agent)客户端所⽤的浏览

文档评论(0)

idowen + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档