Windows Server具有事件日志記錄的功能,其IIS日志文件里記錄了包括下列信息:誰訪問了您的站點,訪問者查看了哪些內容等等。通過定期檢查這些日志文件,網站管理員可以檢測到服務器或站點的哪些方面易受攻擊或存在其他安全隱患。
不過,目前的日志分析工具并不是很完善,有些功能并不具備,特別是針對特定需求的分析難以實現(xiàn),這里就介紹一個日志分析神器,可以像使用SQL軟件一樣個性化分析日志。
LogParser 是一個命令行工具,可以通過SQL語句對日志進行分析統(tǒng)計?梢远ㄆ趯ιa服務器的IIS日志進行分析,以便了解生產系統(tǒng)的使用情況以及訪問量,及時發(fā)現(xiàn)系統(tǒng)存在的問題。不過LogParser是命令行格式,于是就有了圖形化界面的Log Parser Studio日志分析軟件。
首先下載Log Parser Studio軟件,下載地址,下載完成后直接解壓縮,運行文件夾里的文件LPS.exe程序。
運行后會給出LogParser的下載地址,之后下載LogParser并安裝到系統(tǒng)里,然后再次運行LPS.exe即可。
運行后需要先指定下IIS日志文件路徑,可以選擇整個目錄,也可選擇單獨文件。
選定好了以后,點擊“Create a new query”按鈕,可以單獨執(zhí)行一個查詢,查詢語句和SQL的語法一樣,非常方便。
設置Log Type,對于網站來說,用的是IISW3CLOG。
之后點擊點擊“Execute active query”按鈕來執(zhí)行查詢,日志文件比較大的話,查詢速度會慢,需要優(yōu)化下SQL語句。
總的來說,Log Parser Studio是一個強大的IIS圖形分析工具,值得網站管理員使用。