设为首页 收藏本站
查看: 1161|回复: 0

[经验分享] 使用CleanIISLog清除IIS记录

[复制链接]

尚未签到

发表于 2018-12-11 07:51:51 | 显示全部楼层 |阅读模式
使用CleanIISLog清除IIS记录
simeon原创
通过本案例可以学习到:
1)了解IIS日志相关知识
2)使用CleanIISLog软件清除IIS日志
郑重声明:
本章介绍的内容只是为了让读者了解******的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的***。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负

CleanIISLog是由小榕写的一个清除IIS LOG记录的工具,其下载地址为:http://www.netxeyes.com/cleaniislog.zip,它除了可以直接清除所有的IIS日志外,还可以清除指定的的IP连接记录而保留其他IP记录;以及当清除成功后,CleanIISLog会在系统日志中将本身的运行记录清除,CleanIISLog只能在本地运行,而且必须具有Administrators权限,其用法为:
CleanIISLog | |
: 指定要处理的日志文件,如果指定为“.”,则处理所有的日志文件,如果是处理所有日志文件,则需要较长时间。
: 指定要清除的IP记录,如果指定为“.”,则清除所有的IP记录。
在前面的案例中,讲述了如何利用AIO软件来清除系统中的日志文件,AIO清除日志文件采用的是直接删除。管理员或者安全人员利用恢复软件可以将被删除的日志记录恢复,从而从中获取***者的***等日志信息。本案例则是采用“重写”或者“替代”方式将一些敏感信息替换掉,彻底的清除了留在日志文件中的痕迹。
打开网站“属性”。通过“控制面板”-“管理工具”-Internet 信息服务”打开Internet 信息服务管理器,从“Internet 信息服务”依次展开至“网站”-“默认网站”,然后右键单击选择“属性”,打开默认网站属性配置窗口,如图1所示,其它网站目录配置进行类似操作即可。

1打开默认网站“属性”配置
查看“W3C扩展日志文件”的保存位置。在网站“属性”配置中,如果没有启用日志记录,则在系统中不会记录IIS的日志,默认是启用日志记录。单击活动日志格式下面的“属性”按钮,在弹出的窗口中可以看到日志记录的保存位置,如图2所示,单击“扩展属性”可以查看日志记录的详细设置选项。

2 查看W3C扩展日志文件的保存位置
&说明
IIS日志文件一般是存放于系统目录的logfiles目录,例如在WindowsXP以及Windows2003操作系统中,默认日志文件存放于“C:\WINDOWS\system32\Logfiles\”目录下,日志文件夹以“W3SVC”进行命名,如果有多个网站目录,则会存在多个“W3SVC”目录。
查看日志文件。如果在IIS配置中启用了日志记录,则用户在访问网站时,系统会自动记录IIS日志,并生成log文件。在本案例中直接打开“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”日志文件,如图3所示,其中包含了用户访问的IP地址,访问的网站文件等信息。

3 打开日志文件
测试CleanIISLog软件能否正常运行。启动DOS窗口,并到CleanIISLog.exe软件所在目录下,然后输入“CleanIISLog”命令;如果运行正常则会给出一些帮助信息,如图4所示;否则会提示错误信息。

4 测试CleanIISLog软件
J技巧
一般DOS的软件在直接执行时都会给出一定的提示,因此可以直接输入软件名称即可。
执行清除日志命令。在DOS窗口中输入以下命令:
CleanIISLog C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log 192.168.1.6
其中“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”为需要清除的日志文件,“192.168.1.6为要清除的IP地址。执行成功后,会提示修改了多少处,如图5所示。如果是需要清除其他字符,则可以将IP地址更换为字符即可。

5执行清除日志命令
打开清除IP地址后的日志文件。再次打开日志文件“ex071213.log”,从中可以发现该日志中无“192.168.1.6IP地址信息,如图6所示。

6 删除IP地址后的日志文件
小结
本案例通过CleanIISLog软件来修改日志文件中的内容,尤其是清除IP地址以及文件名称尤为有用,清除后,日志文件依然存在,管理员从IIS日志文件中再也不出***者的“蛛丝马迹”了。





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-649912-1-1.html 上篇帖子: 转:怎样在IIS中写Python的CGI脚本 下篇帖子: Silverlight2.0和ASP.NET3.5及IIS7明年第一季度正式Release!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表