星外系统IIS日志分析常用的几个命令小结

admin3年前主机评测33

命令中的{0}代表源日志文件的路径,实际运行的时候请替换为真实路径

命令中的{1}代表日志导出到的文件的路径,实际运行的时候请替换为真实路径

例如:

7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytessent from 'd:\iislog\w3svc\sss.ibl' to 'd:\a.log' order by bytessent desc"

1、查询某IP访问某网站的某网页的次数,倒序排列

7i24iislog.exe -i:BIN -o:W3C "select clientipaddress,siteid,uristem,count(clientipaddress) from '{0}' to '{1}' group by clientipaddress,uristem,siteid order by count(clientipaddress) desc"

2、某IP访问整个服务器网站的次数

7i24iislog.exe -i:BIN -o:W3C "select clientipaddress,count(clientipaddress) from '{0}' to '{1}' group by clientipaddress order by count(clientipaddress) desc"

3、按照接收数据(用户上传)大小排列

7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytesreceived from '{0}' to '{1}' order by bytesreceived desc"

4、按照发送数据(用户下载)大小排列

7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytessent from '{0}' to '{1}' order by bytessent desc"

5、检测PHP发包

7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,uriquery from '{0}' to '{1}' where uriquery like '%port=%' and uriquery like '%ip=%'"

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

ubuntu16.04怎么卸载google(ubuntu16.04怎么卸载软件)

Ubuntu16.04怎么卸载Google及Ubuntu16.04怎么卸载软件随着Ubuntu操作系统的普及,越来越多的人开始使用它来进行日常工作和娱乐。那么,本文将介绍如何在Ubuntu16.04上...

linux查看wwn命令是什么(linux 查看wwn)

Linux是一种常见的操作系统,它被广泛应用于服务器、嵌入式设备和桌面电脑等领域。在Linux中,WWN是一种用于标识存储设备的唯一标识符。本文将介绍如何使用Linux查看WWN命令。首先,我们需要了...

docker如何重启容器(docker重启容器命令)

本文将介绍如何重启Docker容器以及常用的Docker重启容器命令。在应用程序修改或更新后,可能需要重启Docker容器以使更改生效。此外,如果容器出现故障或崩溃,也需要重启容器以恢复正常运行。重启...

网站刷新DNS缓存的命令和方法(网站刷新dns缓存的命令和方法是什么)

本文将介绍网站刷新DNS缓存的命令和方法。由于DNS服务器的响应时间较慢,因此DNS缓存可以提高网站的访问速度。然而,当我们更改了网站的域名或者服务器IP地址后,原来的DNS缓存就会导致部分用户无法访...

检查Bash中是否存在文件或目录的方法(检查bash中是否存在文件或目录的方法有哪些)

Bash是一种常用的Unix shell,它可以让用户在命令行下执行各种操作。该命令的语法如下:```test -e 文件路径其中,“-e”选项表示检查文件是否存在,如果存在则返回真,否则返回假。例如...