1、如何通過查看伺服器日誌,找到是哪一個帳戶刪除了伺服器上的文件?
記錄NTFS分區中刪除文件的記錄
打開組策略中的算機配置-安全設置-本地策略-審核策略的審核對對像防問, 雙擊出現的對話框中鉤選成功和失敗,經過上面的設置,現在就可以設置文件和文件夾的審核了。(注須在NTFS的分區上,系統中去掉簡單文件共享,否則NTFS分區中安全標簽是隱藏了的)
比 如說現在我們須對d:\客戶資料的文件夾做審核。選取文件夾,打開屬性,選擇安性標簽,再點高級,然後選審核,默認是沒有審核項目的,點擊添加,添加我們 所要監視審核對像的用戶及組,確定後打開的對話框中鉤選取「刪除」成功。然後再選取「將這些審核項目只應用到這個容器中的對像和/容器上」復選框。確定即 可。查看記錄時打開事件查看器安全性即可看到事件。
優點:可監控到客戶端對文件特殊使用狀況,如某用戶刪除文件夾或文件,都可以通過日誌文件查看到。另也可以提高網路安全,通過相應的設置可以監控到哪些非法的用戶登陸過本機系統,做好相應的措施。
2、如何查看伺服器日誌進行網站分析?
工具/原料
網站伺服器、運行中網站
網站日誌分析工具、FTP工具
網站日誌查看流程
登錄虛擬主機的管理系統(本經驗以萬網為例),輸入主機的賬號以及密碼,登陸。操作如下所示:
登錄系統後台,找到"網站文件管理"中的"weblog日誌下載",並點擊。操作如下圖所示:
點擊"weblog日誌下載",可以看到很多以"ex"+時間命名的壓縮文件可以下載。選擇所需要下載的網站日誌,點擊下載。操作如下所示:
登錄FTP工具,在根目錄下找到"wwwlogs"文件,下載所需的壓縮文件。注意:不同程序,日誌存放目錄不一樣。操作如下圖所示:
網上有很多日誌分析軟體,本經驗以"光年seo日誌分析系統"這款軟體為例子,點擊"新建分析任務"。操作如下圖所示:
在"任務導向"中,按照實際要求改任務名以及日誌類別。一般情況下可以不用修改。點擊系下一步,操作如下圖所示:
接著上一步,在"任務導向"中添加所需要分析的網站日誌(也就是本經驗第三步下載的文件),添加文件可以是一個或者多個。點擊系下一步,操作如下圖所示:
接著上一步,在"任務導向"中選擇報告保存目錄。點擊系下一步,操作如下圖所示:
完成之後,軟體會生成一件文件夾,包含一個"報告"網頁以及"files"文件,點擊"報告"網頁就可以查看網站日誌數據了。
3、網站日誌在哪裡
網站日誌在空間根目錄裡面,日誌的文件格式是.log,
4、怎麼查看伺服器日誌
如何查看自己的伺服器的日記?
自己有伺服器的先打開「Internet 信息服務」,選擇你的網站屬性,下面有「啟用日誌記錄」,一般有三個選項:W3C擴展日誌文件格式、Microsoft IIS 日誌文件格式、NCSA公用日誌文件格式,默認是:W3C擴展日誌文件格式,選擇右邊的屬性,下面有日誌文件名:(例 如:W3SCC1\ncyymmdd.log),日誌存放目錄一般是:C:\WINDOWS\system32\LogFiles,如果你要打開日誌文件 夾,那地址就是C:\WINDOWS\system32\LogFiles\W3SCC1。 如果用虛擬主機的可以到伺服器商的後台選擇日誌保存後用 FTP去下載,一般都放在log文件夾內。
裡面的代碼怎麼看?
好多朋友下了日記後打開一看,嚇一跳,裡面寫的亂七八糟,一個都看不懂。別急,其實他是有順序的,他是以時間為單位的。一行就是一個記錄。下面舉例:
2009-10-11 09:36:32 GET /show.asp - 220.181.125.70 HTTP/1.1 Sogou+web+spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07) - 200 0 36228
這是我網站日記里的一行代碼, 2009-10-11 09:36:32 這是時間,就是什麼時候來的。get 那是動作,一般有GET和HEAD兩種 ,這兩個的區別,懂編程的朋友都知道的,這里不說。/show.asp 是文件地址,就是你被訪問的文件的地址。 220.181.125.70 是IP地址,我這里是Google來的,HTTP/1.1 Sogou+web+spider/4.0(+http://www.sogou.com/docs/help/webmasters.htm#07)這 里一看就知道了。200 0 36228這里代表未收錄。這里的標識有很多的。我也不是很懂。
5、怎麼查看伺服器日誌
進入你的FTP空間,找到log或者logfile文件夾,下載到本機,就可以查看裡面的日誌文件了。
6、請問一下怎麼查看伺服器准確登錄時間?這個日誌哪裡看?
伺服器系統日誌是記載著伺服器每時每刻的信息的一個資料庫,上面記載著的一些信息對於我們了解伺服器的運行狀況都有很大的幫助。 查看方法:登陸伺服器後進入控制面板 — 管理工具 — 事件查看器 日誌按照內容被分為三類,雙擊每條日誌即可查看詳情。 應用程序:主要是記載伺服器上面軟體程序運行方面的一些事件。 安全性:主要是記載伺服器用戶登錄的情況。 系統:主要是記載伺服器系統程序運行狀況。 下面分別舉例介紹: 應用程序日誌 這個事例記錄的是用戶資料庫服務登陸失敗的信息。 安全性日誌 這是記載用戶通過遠程登陸伺服器的日誌,包括用戶名以及登陸伺服器時客戶端的 ip 地址,當您懷疑伺服器被人登陸時在這里可以查實。 系統日誌 這個日誌記載了 iis 運行過程中的一個事件,當您的網站無法訪問時在這里可以了解 iis 的工作狀態。 以上只是各舉了一個例子,更多的內容需要您在實際使用中總結。
7、weblogic伺服器日誌在哪看
domain_name/servers/logs目錄下
8、如何查看Web伺服器日誌
利用Windows 2003伺服器的遠程維護功能,並通過IE瀏覽界面,就能對伺服器的日誌文件進行遠程查看了,不過默認狀態下,Windows 2003伺服器的遠程維護功能並沒有開通,需要手工啟動。
查看伺服器日誌文件的作用
網站伺服器日誌記錄了web伺服器接收處理請求以及運行時錯誤等各種原始信息。通 過對日誌進行統計、分析、綜合,就能有效地掌握伺服器的運行狀況,發現和排除錯誤原 因、了解客戶訪問分布等,更好的加強系統的維護和管理。
對於自己有伺服器的朋友或是有條件可以看到伺服器日誌文件的朋友來說,無疑是了 解搜索引擎工作原理和搜索引擎對網頁抓取頻率的最佳途徑。
通過這個文件,您可以了解什麼搜索引擎、什麼時間、抓取了哪些頁面,以及可以知 道是主搜索蜘蛛還是從搜索蜘蛛抓取了您的網站等的信息。
訪問原理
1、客戶端(瀏覽器)和Web伺服器建立TCP連接,連接建立以後,向Web伺服器發出 訪問請求(如:Get),根據HTTP協議該請求中包含了客戶端的IP地址、瀏覽器類型、 請求的URL等一系列信息。
2、Web伺服器收到請求後,將客戶端要求的頁面內容返回到客戶端。如果出現錯誤,那麼返回錯誤代碼。
3、伺服器端將訪問信息和錯誤信息紀錄到日誌文件里。
下面我們就對本公司自己伺服器其中的一個日誌文件進行分析。由於文件比較長,所以我們只拿出典型的幾種情況來說明。
#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2006-05-12 03:56:30
#Fields:
date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port
cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status
2006-05-12
03:56:30 三圓三圓三圓** 218.25.92.169 GET / - 80 - 220.181.18.98
Baispider+(+http://www.baidu.com/search/spider.htm) 403 14 5
/* 說明 */
上面定義了在2006年5月12日的3點56分30秒的時候,IP為220.181.18.98的百度蜘蛛通過80埠(HTTP)訪問了IP為218.25.92.169的伺服器的根目錄,但被拒絕。
#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2006-05-12 10:18:39
#Fields:
date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port
cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status
2006-05-12
10:33:36 三圓三圓三圓** 218.25.92.169 GET /***/index.htm - 80 - 10.2.57.6
Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1) 200 0 0
2006-05-12
10:33:36 三圓三圓三圓** 218.25.92.169 GET /***/***/***.gif - 80 - 10.2.57.6
Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+NT+5.1;+SV1) 200 0 0
/* 說明 */
上面定義了在2006年5月12日的10點33分36秒的時候,IP為10.2.57.6的用戶正常訪問了網站三圓三圓三圓**中***目錄下的index.htm頁和***/***下的***。gif圖片。
#Software: Microsoft Internet Information Services 6.0
#Version: 1.0
#Date: 2006-05-12 13:17:46
#Fields:
date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port
cs-username c-ip cs(User-Agent) sc-status sc-substatus sc-win32-status
2006-05-12
13:17:46 三圓三圓三圓** 218.25.92.169 GET /robots.txt - 80 - 66.249.66.72
Mozilla/5.0+(compatible;+Googlebot/2.1;++http://www.google.com/bot.html)
404 0 2
2006-05-12 13:17:46 三圓三圓三圓** 218.25.92.169 GET / - 80 -
66.249.66.72
Mozilla/5.0+(compatible;+Googlebot/2.1;++http://www.google.com/bot.html)
403 14 5
/* 說明 */
上面定義了在2006年5月12日的13點17分46秒的時候,IP為66.249.66.72的Google蜘蛛訪問了robots.txt文件,但沒有找到此文件,有訪問了此網站的根目 錄,但被拒絕。
現在也有很多日誌分析工具,如果您的伺服器流量很大的話,作者推薦使用分析工具來分析伺服器日誌。