系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > 系統(tǒng)教程 > 體驗網(wǎng)站日志記錄在win2003中的完美配置

體驗網(wǎng)站日志記錄在win2003中的完美配置

時間:2013-12-11 08:32:00 作者:jiaoru 來源:系統(tǒng)之家 1. 掃描二維碼隨時看資訊 2. 請使用手機(jī)瀏覽器訪問: https://m.xitongzhijia.net/xtjc/20131209/19969.html 手機(jī)查看 評論

    所謂網(wǎng)站日志,就是服務(wù)器日志,是用來記錄web服務(wù)器的一些操作,通過網(wǎng)站日志我們可以很清楚的了解用戶的來訪方式。那么在win2003系統(tǒng)中,我們要如何通過IIS6.0來配置網(wǎng)站日志記錄呢?看一下高手是如何來實(shí)現(xiàn)的吧。

  1、啟用網(wǎng)站日志記錄

  Internet 信息服務(wù) (IIS) 日志記錄可以提供比 Windows Server 2003 的事件日志記錄或性能監(jiān)視功能更詳細(xì)的信息。IIS 日志包括以下信息:訪問網(wǎng)站的用戶、他們查看的內(nèi)容以及最后一次查看信息的時間。您可以監(jiān)視他人對您的網(wǎng)站、虛擬文件夾或文件所進(jìn)行的訪問嘗試,不論訪問成功與否。這包括讀、寫文件等事件?梢詥为(dú)記錄針對任何站點(diǎn)、虛擬文件夾或文件的事件。通過定期審閱這些日志文件,您可以檢測到您的服務(wù)器或站點(diǎn)的哪些方面易受攻擊或存在其他安全隱患。

  要在啟用網(wǎng)站日志記錄,請按照下列步驟操作:

  啟動 Internet 信息服務(wù)管理器。為此,請單擊“開始”,指向“管理工具”,然后單擊“Internet 信息服務(wù)”。

  雙擊“server_name”,其中 server_name 是服務(wù)器的名稱。

  展開“網(wǎng)站”文件夾。

  右鍵單擊要對其啟用日志記錄的網(wǎng)站,然后單擊“屬性”。

  在“網(wǎng)站”選項卡上,選擇“啟用日志記錄”。

  注意:必須同時選中“網(wǎng)站”選項卡上的“啟用日志記錄和“主目錄”選項卡上的“記錄訪問”才能啟用日志記錄。

  在“活動日志格式”列表中選擇一個格式。

  依次單擊“屬性”、“高級”選項卡,然后選擇要在日志中監(jiān)視的項目。

  注意:如果選擇了“ODBC 日志記錄”,請單擊“屬性”,并提供 ODBC 數(shù)據(jù)源名稱 (DSN)、表、用戶名和密碼,然后單擊“確定”

  在“常規(guī)”選項卡上,選擇要安排日志記錄或更改“日志文件”文件夾的方式。有關(guān)更多信息,請參見本文的“保存 IIS 日志文件的配置選項”部分。

  單擊“確定”。

  針對特定文件夾啟用或禁用日志記錄

  啟動 Internet 信息服務(wù)管理器。為此,請單擊“開始”,指向“管理工具”,然后單擊“Internet 信息服務(wù)”。

  雙擊“server_name”,其中 server_name 是服務(wù)器的名稱。

  展開“網(wǎng)站”文件夾。

  右鍵單擊“網(wǎng)站”或找到要配置的文件夾,然后單擊“屬性”。

  在“目錄”選項卡上,單擊“記錄訪問”。

  注意:要禁用日志記錄,請單擊“記錄訪問”。

  單擊“確定”。

  2、保存 IIS 日志文件的配置選項

  要設(shè)置保存日志文件的選項,請按照下列步驟操作:

  打開 Internet 信息服務(wù)管理器。為此,請單擊“開始”,指向“管理工具”,然后單擊“Internet 信息服務(wù)”。

  展開您的服務(wù)器節(jié)點(diǎn)。

  展開“網(wǎng)站”文件夾。

  右鍵單擊“網(wǎng)站”,然后單擊“屬性”。

  在“網(wǎng)站”選項卡上,單擊“屬性”。

  在“常規(guī)屬性”選項卡上,選擇啟動新的日志文件時要使用的選項。選項如下所示:

  “每小時”:每小時創(chuàng)建一次日志文件,從每小時發(fā)生的第一項開始。該功能通常用于大容量的網(wǎng)站。

  “每天”:每天創(chuàng)建一次日志文件,從午夜后發(fā)生的第一項開始。

  “每周”:每周創(chuàng)建一次日志文件,從星期六午夜后發(fā)生的第一項開始。

  “每月”:每月創(chuàng)建一次日志文件,從該月最后一天午夜后發(fā)生的第一項開始。注意:對于除“萬維網(wǎng)聯(lián)合會 (W3C) 擴(kuò)展日志文件格式”之外的所有日志文件格式,“午夜”都指當(dāng)?shù)貢r間的午夜。對于此文件格式,“午夜”默認(rèn)為格林威治標(biāo)準(zhǔn)時間 (GMT) 的午夜,但是您可以將它更改為當(dāng)?shù)貢r間的午夜。要打開新的采用 W3C 擴(kuò)展日志文件格式并使用當(dāng)?shù)貢r間的日志,請選擇“文件命名和創(chuàng)建使用當(dāng)?shù)貢r間”。新的日志在當(dāng)?shù)貢r間的午夜啟動,但日志文件中記錄的時間仍為 GMT 時間。

  “不限制文件大小”:數(shù)據(jù)總是附加到同一日志文件。只有停止站點(diǎn)后,您才可以訪問該日志文件。

  “當(dāng)文件大小達(dá)到”:當(dāng)目前的日志文件達(dá)到特定大小時,創(chuàng)建新的日志文件。您必須指定希望的大小。

  在“日志文件目錄”下,鍵入要保存日志文件的目標(biāo)文件夾。

  注意:必須使用完整路徑列出本地文件夾。當(dāng)指定日志文件的文件夾時,不能使用映射的驅(qū)動器或 UNC 路徑(如 \\server1\share1\),也不能使用句點(diǎn)或者反斜杠字符。

  單擊“應(yīng)用”,然后單擊“確定”。

  3、使用記事本審閱 IIS 日志記錄:

  要打開記事本,請單擊“開始”,依次指向“所有程序”、“附件”,然后單擊“記事本”。

  在“文件”菜單上,單擊“打開”并鍵入日志文件的保存位置。

  檢查日志中是否有可疑的安全事件,其中包括:

  企圖運(yùn)行可執(zhí)行文件或腳本的多個失敗的命令。(在此種情況下,密切監(jiān)視“腳本”文件夾。)

  來自一個 IP 地址的過多失敗的登錄嘗試,這可能是企圖增加網(wǎng)絡(luò)流量或拒絕其他用戶訪問。

  訪問和修改 .bat 或 .cmd 文件的失敗嘗試。

  在未經(jīng)授權(quán)的情況下,企圖將文件上載到包含可執(zhí)行文件的文件夾。

  安全性

  Web 服務(wù)器上正確的安全防護(hù)可減少或阻止各種惡意和意外的安全威脅。

  對于生產(chǎn)服務(wù)器,從允許用戶瀏覽文件(包含如何創(chuàng)建證書的信息)的 Web 服務(wù)器中,刪除 Active Server Pages (ASP) 注冊頁。如果不希望刪除 ASP 頁,則可以限制文件的查看權(quán)限。這些頁通常位于網(wǎng)站的根目錄中。

  win2003系統(tǒng)的使用,大部分是作為服務(wù)器版本使用,在win2003系統(tǒng)配置網(wǎng)站日志記錄,是為了能更好的了解網(wǎng)站運(yùn)營中的各種運(yùn)營情況,有興趣的用戶可以根據(jù)自己的需要進(jìn)行相關(guān)的設(shè)置。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨(dú)特見解

立即評論

以上留言僅代表用戶個人觀點(diǎn),不代表系統(tǒng)之家立場

其他版本軟件

熱門教程

人氣教程排行

服務(wù)器系統(tǒng)推薦

官方交流群 軟件收錄