设为首页 收藏本站
查看: 810|回复: 0

[经验分享] IIS服务器日志分析详解(转)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-8-16 07:19:02 | 显示全部楼层 |阅读模式
  查看服务器IIS服务器日志是在Windows文件夹.>>>>system32>>LogFiles>>W3SVC1下的.Log文件
  打开一个IIS的日志,我们在最上边大约第三行能够看到一个表头,像这样:
  #Fields: date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status
  这是日志每行中每个字段的名称,我们看到的"200 0 64"是最后3个,那就是
  sc-status sc-substatus sc-win32-status 这三个了,来看看这三个是什么东西:
  sc-status:
  HTTP协议的状态.HTTP协议的状态代码为200,这个可能大家不熟悉,但是,HTTP404找不到文件,HTTP500内部服务器错误,这两个状态代码大家应该很熟悉了吧? 不错,这个200,其实就是这个的一种,HTTP200就是文件被正常的访问了,只有这个数字是200以外的数字,才说明访问出现了错误(比如上面说的404文件找不到等).
  sc-substatus:
  HTTP子协议的状态.一般来说网站都是不使用子协议的,所以这个代码为0就是很正常的,我们完全可以不用管它.
  sc-win32-status:
  Win32状态.这只是表示客户端是否为32位系统的代码.如果被32位的系统访问,那么这里记录的就是0,如果被64位系统访问,那么这里记录的就是64……
        比如说:
        2007-12-03 07:33:25 61.135.145.208 - *.*.*.* 80 GET /index/119.htm - 304 Baiduspider+ (+http://www.baidu.com/search/spider.htm)
        这就意味着百度蜘蛛在2007-12-03 07:33:25爬过/index/119.htm这一页,它发现这页是没有更新过的。
  再比如说:2007-12-03 07:33:25 61.135.145.208 - *.*.*.* 80 GET /index/120.htm - Googlebot/2.1 (http://www.google.com/bot.html)
        这就意味着Google蜘蛛在2007-12-03 07:33:25爬过/index/119.htm这一页,它发现这页是新的,并全部爬完。
  下面我们针对IIS服务器日志分析个例子:
        #Fields: date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ip cs(User-Agent) cs(Referer) sc-status sc-substatus sc-win32-status sc-bytes
        2007-11-17 16:02:09 W3SVC999 211.155.23.176 GET /b2b_cplist.asp catid=300 80 - 61.135.162.212 Baiduspider+ (+http://www.baidu.com/search/spider.htm) http://www.supidea.com 200 0 0 47806
        IIS Log参数详解

  • date(日期)    2007-11-17
  • time(时间)    16:02:09
  • cs-method(方法)   GET
  • cs-uri-stem(URI资源) /b2b_cplist.asp //代表访问的资源是当前这个文件
  • cs-uri-query(URI查询) catid=30 // 具体的访问参数
  • (cs-uri-stem+ cs-uri-query=实际访问的文件:/b2b_cplist.asp? catid=30)
  • s-port(服务器端口)  80
  • c-ip(客户端IP)   211.155.23.176(实际是网站所在服务器的IP)
  • cs(User-Agent)  Baiduspider+(+http://www.baidu.com/search/spider.htm) //百度在收录你呢J
  • cs(Referer) (引用站点) http://www.supidea.com//搜索的站点
  • sc-status(协议状态)  200 //200表示OK
  • sc-substatus(协议子状态) 0
  • sc-win32-status(Win32状态) 0
  • sc-bytes(发送的字节数)  1329 //表示当前文件的大小
  • 日期 date
  • 时间 time
  • 客户IP地址 c-ip
  • 用户名 cs-username
  • 方法 cs-method
  • URI资源 cs-uri-stem
  • 协议状态 sc-status
  • 发送字节数 sc-bytes
  • 协议版本 cs-version
  • 用户代理 cs(User-Agent)
  • 参照 cs(Referer)
  
        HTTP协议状态码的含义,协议状态sc-status,是服务器日记扩展属性的一项。下面是各状态码含义列表:

  • "100" : Continue
  • "101" : witching Protocols
  • "200" : OK
  • "201" : Created
  • "202" : Accepted
  • "203" : Non-Authoritative Information
  • "204" : No Content
  • "205" : Reset Content
  • "206" : Partial Content
  • "300" : Multiple Choices
  • "301" : Moved Permanently
  • "302" : Found
  • "303" : See Other
  • "304" : Not Modified
  • "305" : Use Proxy
  • "307" : Temporary Redirect
  • "400" : Bad Request
  • "401" : Unauthorized
  • "402" : Payment Required
  • "403" : Forbidden
  • "404" : Not Found
  • "405" : Method Not Allowed
  • "406" : Not Acceptable
  • "407" : Proxy Authentication Required
  • "408" : Request Time-out
  • "409" : Conflict
  • "410" : Gone
  • "411" : Length Required
  • "412" : Precondition Failed
  • "413" : Request Entity Too Large
  • "414" : Request-URI Too Large
  • "415" : Unsupported Media Type
  • "416" : Requested range not satisfiable
  • "417" : Expectation Failed
  • "500" : Internal Server Error
  • "501" : Not Implemented
  • "502" : Bad Gateway
  • "503" : Service Unavailable "504" : Gateway Time-out
  • "505" : HTTP Version not supported

转载来源:http://www.supidea.com/post/iis-log.aspx

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-99502-1-1.html 上篇帖子: Windows性能查看器:系统的性能信息(I/O,IIS最大连接数,Sql) ,以及解决 asp.net IIS 一二百多用户并发 下篇帖子: IIS net4.0
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表