使用CleanIISLog清除IIS记录

simeon原创

通过本案例可以学习到:
(1)了解IIS日志相关知识
(2)使用CleanIISLog软件清除IIS日志
郑重声明:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
本章介绍的内容只是为了让读者了解******的一般原理和方法,从而加强网络安全的意识,并非让读者真正的成为危害网络及社会的***。由于读者利用本章介绍的某些方法和工具对网络或别人的系统造成了危害或严重后果,作者不负任何责任。由此带来的一切法律后果由使用者自负

CleanIISLog是由小榕写的一个清除IIS LOG记录的工具,其下载地址为:[url]http://www.netxeyes.com/cleaniislog.zip[/url],它除了可以直接清除所有的IIS日志外,还可以清除指定的的IP连接记录而保留其他IP记录;以及当清除成功后,CleanIISLog会在系统日志中将本身的运行记录清除,CleanIISLog只能在本地运行,而且必须具有Administrators权限,其用法为:
CleanIISLog <LogFile>|<.> <CleanIP>|<.>
<LogFile>: 指定要处理的日志文件,如果指定为“.”,则处理所有的日志文件,如果是处理所有日志文件,则需要较长时间。
<CleanIP>: 指定要清除的IP记录,如果指定为“.”,则清除所有的IP记录。
在前面的案例中,讲述了如何利用AIO软件来清除系统中的日志文件,AIO清除日志文件采用的是直接删除。管理员或者安全人员利用恢复软件可以将被删除的日志记录恢复,从而从中获取***者的***等日志信息。本案例则是采用“重写”或者“替代”方式将一些敏感信息替换掉,彻底的清除了留在日志文件中的痕迹。
<?xml:namespace prefix = v ns = "urn:schemas-microsoft-com:vml" /> 打开网站“属性”。通过“控制面板”-“管理工具”-“Internet 信息服务”打开Internet 信息服务管理器,从“Internet 信息服务”依次展开至“网站”-“默认网站”,然后右键单击选择“属性”,打开默认网站属性配置窗口,如图1所示,其它网站目录配置进行类似操作即可。
图1打开默认网站“属性”配置
 查看“W<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />3C扩展日志文件”的保存位置。在网站“属性”配置中,如果没有启用日志记录,则在系统中不会记录IIS的日志,默认是启用日志记录。单击活动日志格式下面的“属性”按钮,在弹出的窗口中可以看到日志记录的保存位置,如图2所示,单击“扩展属性”可以查看日志记录的详细设置选项。
图2 查看W3C扩展日志文件的保存位置
&说明
①IIS日志文件一般是存放于系统目录的logfiles目录,例如在WindowsXP以及Windows2003操作系统中,默认日志文件存放于“C:\WINDOWS\system32\Logfiles\”目录下,日志文件夹以“W3SVC”进行命名,如果有多个网站目录,则会存在多个“W3SVC”目录。
 查看日志文件。如果在IIS配置中启用了日志记录,则用户在访问网站时,系统会自动记录IIS日志,并生成log文件。在本案例中直接打开“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”日志文件,如图3所示,其中包含了用户访问的IP地址,访问的网站文件等信息。
图3 打开日志文件
 测试CleanIISLog软件能否正常运行。启动DOS窗口,并到CleanIISLog.exe软件所在目录下,然后输入“CleanIISLog”命令;如果运行正常则会给出一些帮助信息,如图4所示;否则会提示错误信息。
图4 测试CleanIISLog软件
J技巧
一般DOS的软件在直接执行时都会给出一定的提示,因此可以直接输入软件名称即可。
 执行清除日志命令。在DOS窗口中输入以下命令:
CleanIISLog C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log 192.168.1.6
其中“C:\WINDOWS\system32\Logfiles\W3SVC1\ex071213.log”为需要清除的日志文件,“192.168.1.6”为要清除的IP地址。执行成功后,会提示修改了多少处,如图5所示。如果是需要清除其他字符,则可以将IP地址更换为字符即可。
图5执行清除日志命令
 打开清除IP地址后的日志文件。再次打开日志文件“ex071213.log”,从中可以发现该日志中无“192.168.1.6”IP地址信息,如图6所示。
图6 删除IP地址后的日志文件
小结
本案例通过CleanIISLog软件来修改日志文件中的内容,尤其是清除IP地址以及文件名称尤为有用,清除后,日志文件依然存在,管理员从IIS日志文件中再也不出***者的“蛛丝马迹”了。

使用CleanIISLog清除IIS记录相关推荐

  1. 清除上网记录的两种方法

    如果长期没有清除上网记录,就可能会造成以下问题: 1. 网友个人隐私泄露,如果被黑客发现会遭到威胁,骗取钱财. 2. 浏览网页速度更慢,经常出现网页打不开,浏览器卡死.假死现象. 下面我就给大家介绍一 ...

  2. 教你如何清除上网记录

    1.清除最近使用过的文档记录 以Windows XP为例,右键点击"开始"按钮,选择"属性",在弹出的设置任务栏和开始菜单属性对话窗中点"自定义&qu ...

  3. 学会清除上网记录,防范于千里之外

    现在,网络安全已经成为人们重点关注的问题.网络盗取,网络欺诈等等一系列网络犯罪越来越嚣张,我们不禁思索,为何那些罪犯会如此嚣张呢?正是因为大多数人不懂电脑安全,上网记录被窃取,以致网络财产,网络信息被 ...

  4. 苹果手机如何清除微信记录?专业操作助你从此操作告别“假删除”!

    苹果手机如何清除微信记录?现在越来越多的人都在使用苹果手机,苹果手机上的隐藏小功能也是非常多,不一定使用苹果手机的都对苹果手机很了解,我们平时使用最多的社交软件非微信莫属,微信记录不想被有心人偷窥应该 ...

  5. 想要永久清除微信记录?一招解决你的后顾之忧,再无法恢复

    自微信横空出世以来,就越来越受到人们的青睐.在这个快速发展的互联网时代,快捷方便是人们对所有事物的极致追求,更别说微信给我们生活带来的诸多便利,更是让我们爱不释手.可事情总是有两面性的,它有多么可爱, ...

  6. iis清理服务器网站缓存,服务器如何清除IIS缓存

    每一个做网络的都知道每台极其都会有IIS.人们对IIS一点也不会陌生.当然也会知道IIS缓存的存在.我们都很喜欢IIS缓存可以提高服务器的能力.当然我们也很讨厌他给网站带来的严重问题. 下面介绍如何人 ...

  7. 2.3 IIS日志分析:手动清除IIS日志

    1.预备知识 Windows操作系统提供了应用程序日志.安全日志.系统日志.FTP日志.WWW日志.DNS服务器日志等涉及系统各个环节的信息,这些信息都以文件形式存储在磁盘上,保存日志信息的文件称为日 ...

  8. GitHub清除commit记录

    我的小站.Github 问题描述: 在搭建博客等项目场景下,常常会出现多次commit使得仓库变大(记录了历史版本),GitHub上的commit次数过多,希望清除历史版本保留最新版本的文件,可以考虑 ...

  9. c# u盘使用记录_U盘如何快速清除使用记录【详解】

    大家在使用U盘的时候,是不是觉得只要将U盘拔下来,就不会在刚才的电脑中留下使用过的痕迹?其实不然,只要你在Windows下对U盘做过任何操作,系统都会一丝一毫的记录下来,虽然这些在系统的资源管理器或记 ...

最新文章

  1. jquery插件-表单验证插件-提示信息中文化与定制提示信息
  2. myeclipse智能提示设置
  3. [No0000D2]ClearCSharp编程清理脚本批处理bat
  4. 程序员四大禁忌(同样适合向梦想冲刺的所有人~~)
  5. Java LinkedHashMap的实现原理详解
  6. Hybrid App开发设计与实现
  7. ubuntu 如何确定虚拟机中的网关_如何在虚拟机中安装Kali Linux
  8. 浅学一下XMind思维导图
  9. C64x+ CPU中断 .
  10. java 线程优先级_Java线程优先级
  11. 中国IT领袖峰会青年领袖论坛:新老交锋同台对话
  12. 如何截取网易云音乐的歌曲
  13. 字节Java高级岗:java测试开发工程师要求
  14. biopython中文指南_Biopython的列表和限制类型
  15. Android TextView设置.9图片为背景,文字被遮挡
  16. 赐你一本_.武林秘籍,Lodash常用的方法帮助你快速开发。
  17. Livy 安装使用说明
  18. Java最方便的安装和配置步骤
  19. 系统试运行报告如何写
  20. SDUT实验七编程题7-3 求算式的和[1]

热门文章

  1. 魔兽世界10月15日服务器维护,《魔兽世界》怀旧服将于10月15日开放新服务器
  2. 【Netty】大白话 Netty 核心组件分析
  3. 6.Spring Security Session 管理
  4. leetcode 74 java_【LeetCode】74. Search a 2D Matrix
  5. 云优后台提交显示parsererror_【Shopee新手开店】卖家后台管理及设置
  6. easyui下拉选项多怎么解决_头屑多、头皮痒到底该怎么办?这4个方法帮你解决...
  7. php 断点续传,php支持断点续传的文件下载类(附源码)
  8. apk私钥_apksigner  |  Android 开发者  |  Android Developers
  9. php qq对话,用php聊QQ
  10. 双作用叶片泵图形符号_液压气动图形符号及识别