搜客盒子:網站服務器IIS日志存儲位置及其參數詳解

【搜客盒子:網站服務器IIS日志存儲位置及其參數詳解】IIS日志存儲位置: Windows2003環境中 , IIS日志默認存儲路徑:C:\WINDOWS\system32\LogFiles\ 在LogFiles文件夾下 , 存在多個IIS日志文件夾 , 每個IIS日志文件夾對應一個站點日志 。 1、進入服務器的管理之后 , 打開ldquo;Internet 信息服務(IIS)管理器 2、雙擊IIS日志存儲位置:Windows2003環境中 , IIS日志默認存儲路徑:C:\WINDOWS\system32\LogFiles\在LogFiles文件夾下 , 存在多個IIS日志文件夾 , 每個IIS日志文件夾對應一個站點日志 。 1、進入服務器的管理之后 , 打開“Internet 信息服務(IIS)管理器 2、雙擊信息服務(IIS)管理器 , 進入管理以后打開信息服務(IIS)管理器 , 選中要查看的網站 , 在網站

搜客盒子:網站服務器IIS日志存儲位置及其參數詳解

文章插圖
欄目那里右鍵單擊 , 選擇“屬性”:打開信息服務(IIS)管理器3、在彈出的窗口里面 , 點擊網-欄目 , 查看日志記錄中的“屬性” 
搜客盒子:網站服務器IIS日志存儲位置及其參數詳解

文章插圖
4、通過日志記錄屬性欄目 , 即可看到日志文件目錄了 
搜客盒子:網站服務器IIS日志存儲位置及其參數詳解

文章插圖
當然IIS日志文件存儲位置也可以根據自己的實際情況 , 在IIS管理器中重新設定 。 要查看對應站點的IIS日志 , 只需要打開對應IIS日志文件夾找到相對應日志文件即可 。 也可借助IIS日志分析工具提供查看IIS日志的效率!IIS日志文件存儲格式:IIS日志是后綴名為log的文本文件 。  IIS日志文件參數格式:#Software: Microsoft Internet Information Services 6.0#Version: 1.0#Date: 2017-4-26 00:00:01#Fields: date time s-sitename s-ip cs-method cs-uri-stem cs-uri-query s-port cs-username c-ipcs(User-Agent) sc-status sc-substatus sc-win32-status sc-bytes cs-bytes time-taken2017-4-26 00:00:00 W3SVC5 116.255.197.48 GET /img/reset.css - 80 - 203.208.60.29 Mozilla/5.0+(compatible;+Googlebot/2.1;++) 200 0 0 764 245 1092017-4-26 00:01:16 W3SVC5 116.255.197.48 GET http://img.nanfengyl.com/uploadfile/allimg/130218/2-13021P01541447.jpg - 80 - 125.88.189.30 Mozilla/5.0+(Windows+NT+5.1)+AppleWebKit/537.1+(KHTML+likeIIS日志參數詳解:date:發出請求時候的日期 。 time:發出請求時候的時間 。 注意:默認情況下這個時間是格林威治時間 , 比我們的北京時間晚8個小時 , 下面有說明 。 c-ip:客戶端IP地址 。 cs-username:用戶名 , 訪問服務器的已經過驗證用戶的名稱 , 匿名用戶用連接符-表示 。 s-sitename:服務名 , 記錄當記錄事件運行于客戶端上的Internet服務的名稱和實例的編號 。 s-computername:服務器的名稱 。 s-ip:服務器的IP地址 。 s-port:為服務配置的服務器端口號 。 cs-method:請求中使用的HTTP方法 , GET/POST 。 cs-uri-stem:URI資源 , 記錄做為操作目標的統一資源標識符(URI) , 即訪問的頁面文件 。 cs-uri-query:URI查詢 , 記錄客戶嘗試執行的查詢 , 只有動態頁面需要URI查詢 , 如果有則記錄 , 沒有則以連接符-表示 。 即訪問網址的附帶參數 。 sc-status:協議狀態 , 記錄HTTP狀態代碼 , 200表示成功 , 403表示沒有權限 , 404表示找不到該頁面 , 具體說明在下面 。  sc-substatus:協議子狀態 , 記錄HTTP子狀態代碼 。 sc-win32-status:Win32狀態 , 記錄Windows狀態代碼 , 即http狀態碼 。 sc-bytes:服務器發送的字節數 。 cs-bytes:服務器接受的字節數 。 time-taken:記錄操作所花費的時間 , 單位是毫秒 。 cs-version:記錄客戶端使用的協議版本 , HTTP或者FTP 。 cs-host:記錄主機頭名稱 , 沒有的話以連接符-表示 。 注意:為網站配置的主機名可能會以不同的方式出現在日志文件中 , 原因是HTTP.sys使用Punycode編碼格式來記錄主機名 。 cs(User-Agent):用戶代理 , 客戶端瀏覽器、操作系統等情況 。 cs(COOKIE):記錄發送或者接受的COOKIEs內容 , 沒有的話則以連接符-表示 。 cs(Referer):引用站點 , 即訪問來源 。 HTTP協議狀態碼的含義協議狀態sc-status , 是服務器日記擴展屬性的一項 。 下面是各狀態碼含義列表"100" : Continue 客戶必須繼續發出請求"101" : witching Protocols 客戶要求服務器根據請求轉換HTTP協議版本 200交易成功"200" : OK 交易成功"201" : Created 提示知道新文件的URL"202" : Accepted 接受和處理、但處理未完成"203" : Non-Authoritative Information 返回信息不確定或不完整"204" : No Content 請求收到 , 但返回信息為空"205" : Reset Content 服務器完成了請求 , 用戶代理必須復位當前已經瀏覽過的文件"206" : Partial Content 服務器已經完成了部分用戶的GET請求"300" : Multiple Choices 請求的資源可在多處得到"301" : Moved Permanently 刪除請求數據"302" : Found 在其他地址發現了請求數據"303" : See Other 建議客戶訪問其他URL或訪問方式"304" : Not Modified 客戶端已經執行了GET , 但文件未變化"305" : Use Proxy 請求的資源必須從服務器指定的地址得到"306" 前一版本HTTP中使用的代碼 , 現行版本中不再使用"307" : Temporary Redirect 申明請求的資源臨時性刪除"400" : Bad Request 錯誤請求 , 如語法錯誤"401" : Unauthorized 請求授權失敗"402" : Payment Required 保留有效ChargeTo頭響應"403" : Forbidden 請求不答應"404" : Not Found 沒有發現文件、查詢或URl"405" : Method Not Allowed 用戶在Request-Line字段定義的方法不答應"406" : Not Acceptable 根據用戶發送的Accept拖 , 請求資源不可訪問"407" : Proxy Authentication Required 類似401 , 用戶必須首先在代理服務器上得到授權"408" : Request Time-out 客戶端沒有在用戶指定的餓時間內完成請求"409" : Conflict 對當前資源狀態 , 請求不能完成"410" : Gone 服務器上不再有此資源且無進一步的參考地址"411" : Length Required 服務器拒絕用戶定義的Content-Length屬性請求"412" : Precondition Failed 一個或多個請求頭字段在當前請求中錯誤"413" : Request Entity Too Large 請求的資源大于服務器答應的大小"414" : Request-URI Too Large 請求的資源URL長于服務器答應的長度"415" : Unsupported Media Type 請求資源不支持請求項目格式"416" : Requested range not satisfiable 請求中包含Range請求頭字段 , 在當前請求資源范圍內沒有range指示值 , 請求也不包含If-Range請求頭字段"417" : Expectation Failed 服務器不滿足請求Expect頭字段指定的期望值 , 假如是代理服務器 , "500" : Internal Server Error 服務器產生內部錯誤"501" : Not Implemented 服務器不支持請求的函數"502" : Bad Gateway 服務器暫時不可用 , 有時是為了防止發生系統過載"503" : Service Unavailable 服務器過載或暫停維修"504" : Gateway Time-out 關口過載 , 服務器使用另一個關口或服務來響應用戶 , 等待時間設定值較長"505" : HTTP Version not supported 服務器不支持或拒絕支請求頭中指定的HTTP版本

推薦閱讀