使用CleanIISLog清除IIS记录

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:

使用CleanIISLog清除IIS记录

simeon原创

通过本案例可以学习到:
1)了解IIS日志相关知识
2)使用CleanIISLog软件清除IIS日志
 
本章介绍的内容只是为了让读者了解黑客攻击的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的黑客。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负
CleanIISLog是由小榕写的一个清除IIS LOG记录的工具,其下载地址为:[url]http://www.netxeyes.com/cleaniislog.zip[/url],它除了可以直接清除所有的IIS日志外,还可以清除指定的的IP连接记录而保留其他IP记录;以及当清除成功后,CleanIISLog会在系统日志中将本身的运行记录清除,CleanIISLog只能在本地运行,而且必须具有Administrators权限,其用法为:
CleanIISLog <LogFile>|<.> <CleanIP>|<.>
<LogFile>: 指定要处理的日志文件,如果指定为“.”,则处理所有的日志文件,如果是处理所有日志文件,则需要较长时间。
<CleanIP>: 指定要清除的IP记录,如果指定为“.”,则清除所有的IP记录。
在前面的案例中,讲述了如何利用AIO软件来清除系统中的日志文件,AIO清除日志文件采用的是直接删除。管理员或者安全人员利用恢复软件可以将被删除的日志记录恢复,从而从中获取入侵者的攻击等日志信息。本案例则是采用“重写”或者“替代”方式将一些敏感信息替换掉,彻底的清除了留在日志文件中的痕迹。
  打开网站“属性”。通过“控制面板”-“管理工具”-Internet 信息服务”打开Internet 信息服务管理器,从“Internet 信息服务”依次展开至“网站”-“默认网站”,然后右键单击选择“属性”,打开默认网站属性配置窗口,如图1所示,其它网站目录配置进行类似操作即可。
1 打开默认网站“属性”配置
  查看“W 3C 扩展日志文件”的保存位置。在网站“属性”配置中,如果没有启用日志记录,则在系统中不会记录IIS的日志,默认是启用日志记录。单击活动日志格式下面的“属性”按钮,在弹出的窗口中可以看到日志记录的保存位置,如图2所示,单击“扩展属性”可以查看日志记录的详细设置选项。
查看 W 3C 扩展日志文件的保存位置
& 说明
IIS日志文件一般是存放于系统目录的logfiles目录,例如在WindowsXP以及Windows2003操作系统中,默认日志文件存放于“C:\WINDOWS\system32\Logfiles\”目录下,日志文件夹以“W3SVC”进行命名,如果有多个网站目录,则会存在多个“W3SVC”目录。
 查看日志文件。如果在IIS配置中启用了日志记录,则用户在访问网站时,系统会自动记录IIS日志,并生成log文件。在本案例中直接打开“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”日志文件,如图3所示,其中包含了用户访问的IP地址,访问的网站文件等信息。
打开日志文件
  测试CleanIISLog软件能否正常运行。启动DOS窗口,并到CleanIISLog.exe软件所在目录下,然后输入“CleanIISLog”命令;如果运行正常则会给出一些帮助信息,如图4所示;否则会提示错误信息。
测试 CleanIISLog 软件
J 技巧
一般DOS的软件在直接执行时都会给出一定的提示,因此可以直接输入软件名称即可。
  执行清除日志命令。在DOS窗口中输入以下命令:
CleanIISLog C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log 192.168.1.6
其中“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”为需要清除的日志文件,“192.168. 1.6 为要清除的IP地址。执行成功后,会提示修改了多少处,如图5所示。如果是需要清除其他字符,则可以将IP地址更换为字符即可。
5 执行清除日志命令
  打开清除IP地址后的日志文件。再次打开日志文件“ex071213.log”,从中可以发现该日志中无“192.168. 1.6 IP地址信息,如图6所示。
删除 IP 地址后的日志文件
小结
本案例通过CleanIISLog软件来修改日志文件中的内容,尤其是清除IP地址以及文件名称尤为有用,清除后,日志文件依然存在,管理员从IIS日志文件中再也不出入侵者的“蛛丝马迹”了。


 本文转自 simeon2005 51CTO博客,原文链接:
http://blog.51cto.com/simeon/55044
相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
安全 数据库
Elasticsearch未授权访问漏洞
  Elasticsearch服务普遍存在一个未授权访问的问题,攻击者通常可以请求一个开放9200或9300的服务器进行恶意攻击。 0x00 Elasticsearch 安装 前提,保证安装了JDK 1.
14179 1
|
Oracle 关系型数据库 Linux
VMware的创始人
VMware的创始人
321 4
|
9月前
|
传感器 数据采集 物联网
智能互联,未来在手:解读可穿戴设备与物联网的深度融合
智能互联,未来在手:解读可穿戴设备与物联网的深度融合
823 85
|
存储 安全 数据管理
电脑硬盘分区及合并指南
本文介绍了电脑硬盘分区的方法,包括使用Windows磁盘管理器和第三方工具如DiskGenius。创建新分区涉及打开磁盘管理,右键未分配空间新建简单卷。第三方软件可快速分区或拆分分区,但需注意数据备份。合并分区时,删除目标分区后扩展相邻分区,操作前务必备份数据。安全和合理规划硬盘空间是关键。
电脑硬盘分区及合并指南
|
存储 缓存 算法
Python中的hash函数
Python中的hash函数
385 2
|
存储 分布式计算 大数据
Hadoop 生态圈中的组件如何协同工作来实现大数据处理的全流程
Hadoop 生态圈中的组件如何协同工作来实现大数据处理的全流程
|
搜索推荐 C#
一个适用于定制个性化界面的WPF UI组件库
一个适用于定制个性化界面的WPF UI组件库
293 0
|
域名解析 网络协议 安全
阿里云DNS常见问题之ipv4地址获取失败如何解决
阿里云DNS(Domain Name System)服务是一个高可用和可扩展的云端DNS服务,用于将域名转换为IP地址,从而让用户能够通过域名访问云端资源。以下是一些关于阿里云DNS服务的常见问题合集:
|
Java Linux 数据库
改default client等小技巧
改default client等小技巧
273 0
|
SQL 数据库 数据安全/隐私保护
[极客大挑战 2019]LoveSQL1 题目分析与详解
[极客大挑战 2019]LoveSQL1 题目分析与详解
1265 0

热门文章

最新文章