Comment lire les journaux du serveur IIS

les fichiers journaux de serveur Web identifient les erreurs du serveur qui doivent être corrigées, aident à identifier les activités suspectes et mettent en évidence les failles de sécurité. Par défaut, Microsoft Internet Information Services enregistre toutes les transactions HTTP aux fichiers journaux. Vous pouvez choisir le format de fichier journal avec l'élément Logging IIS HTTP, et vous pouvez sélectionner les champs écrits dans le fichier journal lorsque vous sélectionnez le format de fichier journal étendu du W3C.


Sommaire











Connectez-formats de fichiers

  • IIS écrit les fichiers journaux sur ASCII ou UTF-8 des fichiers texte séparés par des espaces que vous pouvez ouvrir avec un éditeur de texte. Le format de fichier journal étendu du W3C est le format par défaut, et le seul format qui vous permet de sélectionner jusqu'à 22 champs différents que vous voulez écrire dans le fichier journal pour chaque transaction HTTP ou FTP. Le National Center for Supercomputing Applications, ou NCSA, le format Common prend uniquement en charge HTTP et comprend sept champs prédéfinis. Il est utile de se familiariser avec les codes d'état HTTP lorsque vous examinez les données pour identifier facilement les transactions qui ont abouti à une erreur, comme un 404 "Page Non Trouvée" erreur, ou des transactions qui ont tenté de données d'accès interdit, comme un 500 "Interdit" erreur (lien dans les ressources).

Connexion à une base de données

  • Au lieu de fichiers journaux d'écriture que les fichiers texte, vous pouvez configurer IIS pour écrire un ensemble prédéfini de champs à un fichier qui peut remplir une base de données compatible ODBC. IIS contient un modèle pour charger les données dans une base de données Microsoft SQL Server. Ce format, cependant, peut dégrader les performances du serveur, car il désactive le cache en mode noyau sur le serveur. Une meilleure solution pour faire des requêtes SQL comme contre les données des journaux dans tout format est de télécharger et exécuter l'outil Microsoft Log Parser (lien dans les ressources).

Journaux Configuration dans IIS

  • Pour configurer le format de fichier journal pour un site Web et de trouver l'emplacement des fichiers journaux, exécutez le Gestionnaire IIS, développez le nom du serveur dans le volet Connexions, développez les Sites, accédez au site Web que vous souhaitez configurer ou une vue, puis double-cliquez sur "Enregistrement" sur le volet Accueil. Si vous sélectionnez le format de W3C, vous pouvez également choisir les différents champs que vous voulez connecté. Sélectionnez et copiez l'emplacement du fichier journal affiché au bas de l'écran, puis ouvrez le fichier dans un éditeur de texte tel que WordPad.

Format W3C

  • Le format W3C enregistre les données suivantes pour chaque demande HTTP ou FTP basé sur les domaines que vous avez sélectionné: date et l'heure, dans la source universelle coordonnée Time-IP identifiant Adresse-, si known- nom et ordinateur du site de l'adresse de destination et le port de destination Nom IP Type numérotation de la cible request- URI requested- URI requête, si Anywhere HTTP statut et substatus codes- de Windows statut code- nombre d'octets envoyés au serveur et le temps qu'il a fallu pour received- traiter, dans milliseconds- et la version du protocole, le nom de l'hôte , agent utilisateur, cookie et référent.

NCSA Format commun

  • Le format commun NCSA enregistre les champs suivants pour chaque requête HTTP: adresse IP source utilisateur distant nom Adresse- journal, si le nom d'utilisateur known-, si la date et l'heure known-, en serveur local Time-URI de la demande, le statut HTTP code- et le nombre de octets envoyés.

» » » » Comment lire les journaux du serveur IIS