www的日志一般都在%winsystem%\system32\logfiles\w3svc1下面,包括www日志和ftp日志,一般先停止www服務(wù)后在刪除:net stop w3svc,然后將你留下了ip的日志刪除,你也可以修改日志.wwww日志在w3svc1下面,ftp日志在msftpsvc下面,每個(gè)日志都是以:exXXXXXX.log為命名的,xxxxxx代表日期.
win2000中的其他一些日志:
安全日志:%winsystem%\system32\config\Secevent.evt
應(yīng)用程序日志:%winsystem%\system32\config\AppEvent.evt
系統(tǒng)日志:%winsystem%\system32\config\SysEvent.evt
IIS的FTP日志:%winsystem%\system32\logfiles\msftpsvc1\,默認(rèn)每天一個(gè)日志
IIS的www日志:%winsystem%\system32\logfiles\w3svc1\ 默認(rèn)每天一個(gè)日志
Scheduler服務(wù)日志:%winsystem%\schedlgu.txt
注冊(cè)表所在項(xiàng)目:
[HKLM]\system\CurrentControlSet\Services\Eventlog
Schedluler服務(wù)注冊(cè)表所在項(xiàng)目:
[HKLM]\SOFTWARE\Microsoft\SchedulingAgent
如果日志被從新定位,路徑在注冊(cè)表里面有記錄.
清除日志
清除日志必須先停掉相關(guān)的服務(wù)后才能進(jìn)行:
www和ftp日志必須想停w3svc: net stop w3svc
然后就可在相關(guān)日志目錄下面把你想要?jiǎng)h除的日志刪除.
Scheduler服務(wù)日志必須想停止:Task Scheduler服務(wù)才能刪除日志: net stop "Task Scheduler"
系統(tǒng),安全,應(yīng)用程序等日志相關(guān)的服務(wù)是:Eventlog,但是該項(xiàng)目是無(wú)法直接停止的,我們可以先用ipc$連接過(guò)去,然后打開(kāi)"控制面板"中的計(jì)算機(jī)管理中連接遠(yuǎn)程計(jì)算機(jī),從里面刪除相關(guān)的內(nèi)容,但是如果日記比較多的話,可能需要比較多的時(shí)間,而且對(duì)網(wǎng)速要求比較高.但是,我們可以利用一個(gè)工具:小榕的elsave來(lái)刪除.方法如上面第一項(xiàng).
也可以利用小榕寫(xiě)的一個(gè)工具:CleanIISLog來(lái)自動(dòng)清除日志,用法:
cleaniislog [logfile] [.] [cleanIP] .
說(shuō)明: 清除的日志文件,.代表所有 清除的日志中哪個(gè)IP地址的記錄,.代表所有IP記錄
舉例:cleaniislog . 127.0.0.1
A.可以清除指定的的IP連接記錄,保留其他IP記錄。
B.當(dāng)清除成功后,CleanIISLog會(huì)在系統(tǒng)日志中將本身的運(yùn)行記錄清除。
用法: CleanIISLog <.> <.>
: 指定要處理的日志文件,如果指定為“.”,則處理所有的日志文件注意:處理所有日志文件需要很長(zhǎng)的時(shí)間)。
: 指定要清除的IP記錄,如果指定為“.”,則清除所有的IP記錄(不推薦這樣做)。
CleanIISLog只能在本地運(yùn)行,而且必須具有Administrators權(quán)限。 |