Discussion:
Jak interpretować logi z IIS
(Wiadomość utworzona zbyt dawno temu. Odpowiedź niemożliwa.)
krokodyl
2005-03-03 15:16:06 UTC
Permalink
Logi mam zapisywane w formacie: "Rozszerzony format W3C pliku dziennika"
Fajnie je zapisuje do plików ex........log
ale jak je interpretować??
np:
"
#Fields: time c-ip cs-method cs-uri-stem sc-status
00:21:16 62.211.194.186 HEAD
/winnt/system32/cmd.exe/scripts/..%5c..%5cwinnt/system32/cmd.exe 404
"

gdzie znajdę opisy statusów.??

pozdrawiam
Piotr Smerda
2005-03-03 15:22:21 UTC
Permalink
Post by krokodyl
Logi mam zapisywane w formacie: "Rozszerzony format W3C pliku dziennika"
Fajnie je zapisuje do plików ex........log
ale jak je interpretować??
"
#Fields: time c-ip cs-method cs-uri-stem sc-status
00:21:16 62.211.194.186 HEAD
/winnt/system32/cmd.exe/scripts/..%5c..%5cwinnt/system32/cmd.exe 404
"
gdzie znajdę opisy statusów.??
pozdrawiam
Np. tu:
http://www.wats.ca/resources/httperrorcodes/24

10 sekund na google.pl ... leniwcy ...
--
Pozdrawiam
Piotrek
krokodyl
2005-03-04 07:51:12 UTC
Permalink
Post by Piotr Smerda
http://www.wats.ca/resources/httperrorcodes/24
10 sekund na google.pl ... leniwcy ...
Dzięki, na swoje usprawiedliwienie mam tylko to że nie wiedziałem, że w
logach są te same kody błędów.
Czyli mogę być spokojny jeśli mam statusy do 404 i 500 do pliku cmd.exe.
Tomasz Onyszko
2005-03-04 08:46:04 UTC
Permalink
Post by krokodyl
Dzięki, na swoje usprawiedliwienie mam tylko to że nie wiedziałem, że w
logach są te same kody błędów.
Czyli mogę być spokojny jeśli mam statusy do 404 i 500 do pliku cmd.exe.
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
--
Tomasz Onyszko [MVP]
http://www.w2k.pl
--
Wysłano z serwisu Usenet w portalu Gazeta.pl -> http://www.gazeta.pl/usenet/
Piotr Smerda
2005-03-04 09:08:40 UTC
Permalink
Post by Tomasz Onyszko
Post by krokodyl
Dzięki, na swoje usprawiedliwienie mam tylko to że nie wiedziałem, że w
logach są te same kody błędów.
Czyli mogę być spokojny jeśli mam statusy do 404 i 500 do pliku cmd.exe.
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
I IISLockDownTool :)
--
Pozdrawiam
Piotrek
Paweł Goleń
2005-03-04 13:21:18 UTC
Permalink
Post by Piotr Smerda
Post by Tomasz Onyszko
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
I IISLockDownTool :)
A tak ogólnie to niech postawi przed tym IIS jakiegoś apacha z
mod_security i publikuje IIS przez mod_proxy :-P
--
Paweł Goleń
mailto:***@ks.onet.pl
"Wszyscy przecież wiemy, że nikt nie dostaje żadnych spamów" - mój trol
UGVybCBTVUNLUw==
Piotr Smerda
2005-03-04 13:52:18 UTC
Permalink
Post by Paweł Goleń
Post by Piotr Smerda
Post by Tomasz Onyszko
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
I IISLockDownTool :)
A tak ogólnie to niech postawi przed tym IIS jakiegoś apacha z
mod_security i publikuje IIS przez mod_proxy :-P
Do tego PIXa a za PIXem i przed Apache Checkpointowy VPN-1 :P
--
Pozdrawiam
Piotrek
Piotr Krzy¿añski
2005-03-04 14:36:37 UTC
Permalink
Post by Piotr Smerda
Post by Paweł Goleń
Post by Piotr Smerda
Post by Tomasz Onyszko
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
I IISLockDownTool :)
A tak ogólnie to niech postawi przed tym IIS jakiegoś apacha z
mod_security i publikuje IIS przez mod_proxy :-P
Do tego PIXa a za PIXem i przed Apache Checkpointowy VPN-1 :P
To jeszcze znajdźcie miejsce dla ISA 2004.
Bardzo fajny filterek http ;)))

Piciu
Piotr Smerda
2005-03-04 16:43:57 UTC
Permalink
Post by Piotr Krzy¿añski
Post by Piotr Smerda
Post by Paweł Goleń
Post by Piotr Smerda
Post by Tomasz Onyszko
Spokojny jak spokojny, zainstaluj i skonfiguruj URLScan - bedziesz spokojniejszy
I IISLockDownTool :)
A tak ogólnie to niech postawi przed tym IIS jakiegoś apacha z
mod_security i publikuje IIS przez mod_proxy :-P
Do tego PIXa a za PIXem i przed Apache Checkpointowy VPN-1 :P
To jeszcze znajdźcie miejsce dla ISA 2004.
Bardzo fajny filterek http ;)))
Piciu
Jakby się uprzeć to jeszcze można Content Switcha dołożyć :)
--
Pozdrawiam
Piotrek
Paweł Goleń
2005-03-04 20:26:58 UTC
Permalink
Post by Piotr Smerda
Jakby się uprzeć to jeszcze można Content Switcha dołożyć :)
I na koniec zapomnij podpiąć tego IIS. Skuteczność gwarantowana :)
--
Paweł Goleń
mailto:***@ks.onet.pl
"Wszyscy przecież wiemy, że nikt nie dostaje żadnych spamów" - mój trol
UGVybCBTVUNLUw==
Loading...