首页 > 其他分享 >IIS日志分析

IIS日志分析

时间:2023-08-23 20:33:08浏览次数:35  
标签:分析 IIS IP time taken 日志 desc

https://learn.microsoft.com/zh-cn/archive/blogs/exchange_chs/log-parser-studio

IIS日志——统计IP访问次数的一种方法


使用LogParser对IIS服务器被Hit访问的IP进行次数统计,方便结合防火墙IP***列表对IIS网站进行日志审计报表的编写

配置IIS网站的日志

IIS日志分析_IP

下载进行日志分析的两个工具

LogParser(命令行工具),下载地址:

http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=24659LogParser Studio(图形化工具),下载地址:

http://gallery.technet.microsoft.com/Log-Parser-Studio-cd458765解压后,运行LPS.exe进行分析

IIS日志分析_microsoft_02

导入日志所在文件夹:

IIS日志分析_IP_03

脚本库挑选需要执行的脚本库:

本例选中“IIS:VDir Hits by IP”的脚本

IIS日志分析_IIS_04

调用执行:

IIS日志分析_IIS_05

执行结果如下:

IIS日志分析_IIS_06


/*加载最慢的2000个记录*/
SELECT TOP 100 cs-uri-stem,time-taken,TO_TIMESTAMP(date, time) AS Timestamp
FROM '[LOGFILEPATH]' 
WHERE time-taken > 2000
order by time-taken desc
/*特定时间内的请求数倒序列表*/
SELECT TOP 100 cs-uri-stem,time-taken,c-ip,TO_TIMESTAMP(date, time) AS Timestamp
FROM '[LOGFILEPATH]' 
WHERE time-taken > 2000  and to_time(time) > '00:00:05' and to_time(time) < '23:00:15'
order by time-taken desc

查询访问量最大的IP
select c-ip,count(*) from '[LOGFILEPATH]'  group by c-ip order by count(*) desc

标签:分析,IIS,IP,time,taken,日志,desc
From: https://blog.51cto.com/u_2333657/7206905

相关文章

  • 生信:一起学生信分析 RNA-Seq上游 篇
    一起学生信分析RNA-Seq上游篇参考文章:https://zhuanlan.zhihu.com/p/345896914RNA-Seq分析介绍转录组是指某特定细胞类型产生的所有转录本的集合。转录组研究能够从整体水平研究基因功能以及基因结构,揭示特定生物学过程以及疾病发生过程中的分子机理,已广泛应用于基础研究......
  • 生信:一起学生信分析 RNA-Seq下游 篇
    一起学生信分析RNA-Seq下游篇DESeq2介绍专为高通量测序数据(特别是RNA-seq数据)设计,用于分析计数数据的差异表达,同样功能的还有limma和edgR。差异表达分析使用DESeq2进行差异分析本教程使用的数据下载链接:表达矩阵matrix_clean.txt下载:https://wwry.lanzouq.com/i6w......
  • 一个.net加密壳的挖矿木马分析
     样本md5:02B886B7B245F7CA52172F299D279A0F   问题:挖矿木马有时候可以启动,有时候起不来?WHY?逆向看看,结论:foreach(Processprocess3inProcess.GetProcesses()){if(process3.ProcessName.ToLower()=="taskmgr"||p......
  • 企业网络日志安全与 EventLog Analyzer
    企业的网络日志安全是一项至关重要的任务。随着信息技术的迅猛发展,网络攻击和数据泄露的威胁也与日俱增。为了应对这些威胁,企业需要强大的工具来监控、分析和保护其网络日志。而ManageEngine的EventLogAnalyzer正是这样一款卓越的解决方案。网络日志安全一、为什么网络日志安全如......
  • 安防监控视频智能分析平台:安全帽/反光衣/安全带AI识别详解
    人工智能技术已经越来越多地融入到视频监控领域中,近期我们也发布了基于AI智能视频云存储/安防监控视频AI智能分析平台的众多新功能,该平台内置多种AI算法,可对实时视频中的人脸、人体、物体等进行检测、跟踪与抓拍,支持口罩佩戴检测、安全帽佩戴检测、人体检测、区域入侵检测及可拓展......
  • 一文详解:安防监控视频AI智能分析平台区域入侵/周界报警
    区域入侵/周界报警入侵检测技术是TSINGSEE青犀智能分析平台推出的一种视频监控系统,可检测划定区域内是否有可疑人员并且在检测出这样的事件时生成警报。视频监控/安防监控/视频存储TSINGSEE青犀视频智能分析平台可以在监控范围内划定特定区域,有人员入侵该区域就会自动识别报警,并且......
  • 矢量网络分析仪 使用手册
    射频功率放大器(PowerAmplifier,PA)1.仪器与设备本次测试使用以下仪器:AgilentE4438C——矢量信号发生器(ESG),用于产生矢量信号,作为PA的输入信号AgilentN4010——矢量信号分析仪(VSA),测试PA的输出信号,可观察星座图,EVM,输出功率等信息AgilentE3631A——线性直流稳压电源(PowerS......
  • 五脏俱全,搭建部署多人语音厅源码功能分析
    首先,要搭建部署一个稳定成熟的多人语音厅源码,具体的实现方式可能因项目需求以及使用的工具而有所不同,下边来简单分析下。搭建多人语音厅场景系统:场景功能如下。(1)多个麦位语聊:支持多人连麦及无限观众收听,并将麦位状态同步给房间内所有用户。(2)多人语音厅配置:参数可以按需配置,如码率、......
  • 亮点!视频云存储/安防监控视频智能分析平台高空抛物AI智能检测
    一、行业现状近年来,高空抛物不文明事件频频发生,成为小区住宅的管理通病,也给居民的人身及财产安全带来了巨大伤害和损失。高空抛物可能导致人身事故等重大经济损失的严重危害,被称作“悬在城市上空的痛”。TSINGSEE青犀AI智能分析算法,能自动识别高空抛物情况,精确定位坠物运动轨迹......
  • 详解!视频云存储/安防监控视频AI智能分析平台区域入侵/周界报警功能
    区域入侵/周界报警入侵检测技术是TSINGSEE青犀智能分析平台推出的一种视频监控系统,可检测划定区域内是否有可疑人员并且在检测出这样的事件时生成警报。视频监控/安防监控/视频存储TSINGSEE青犀视频智能分析平台可以在监控范围内划定特定区域,有人员入侵该区域就会自动识别报警,......