国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Categories


Tags


Windows IIS日志文件分析程序

Windows Server具有事件日志記錄的功能,其IIS日志文件里記錄了包括下列信息:誰訪問了您的站點,訪問者查看了哪些內(nèi)容等等。通過定期檢查這些日志文件,網(wǎng)站管理員可以檢測到服務(wù)器或站點的哪些方面易受攻擊或存在其他安全隱患。

不過,目前的日志分析工具并不是很完善,有些功能并不具備,特別是針對某個URL地址進行攻擊的分析并不多,下面是一個VB Script程序,保存為VBS程序后可以在服務(wù)器上運行,用于分析和檢測IIS日志里針對某個URL地址進行攻擊的IP地址。

'代碼開始

targeturl = "/archives/2761.html"  '受攻擊網(wǎng)站的URL地址。

logfilepath = "C:\LogFiles\W3SVC\ex110813.log"  '受攻擊網(wǎng)站的日志路徑。

On Error Resume Next

Set fileobj = CreateObject("scripting.filesystemobject")

Set fileobj2 = CreateObject("scripting.filesystemobject")

Set myfile = fileobj2.opentextfile(logfilepath, 1, False)

Do While myfile.atendofstream <> True

myline = myfile.readline()

myline2 = Split(myline, " ")

newip = myline2(9)

myurl = myline2(5)

If targeturl = myurl Then

writelog newip

End If

Loop

myfile.Close

Set fileobj2 = Nothing

Msgbox "結(jié)束."

Sub writelog(errmes)

ipfilename = "blockip.txt"

Set logfile = fileobj.opentextfile(ipfilename, 8, True)

logfile.writeline errmes

logfile.Close

Set logfile = Nothing

End Sub

'代碼結(jié)束

IIS日志

分析出來的IP如果出現(xiàn)異常,可以通過程序,將其批量添加到IIS的屏蔽IP列表里,下面是網(wǎng)上找到的一段VBScript代碼,將其改名為vbs后,把上面那段程序的IP導(dǎo)入,即可批量屏蔽攻擊者的IP地址。

'代碼開始

'/*=========================================================================

' * Intro VBScript使用ADSI為IIS批量添加屏蔽或允許訪問的IP

' * FileName VBScript-ADSI-IIS-Add-Deny-Grant-IP-Change-MetaBase.xml.vbs

' *==========================================================================*/

'AddDenyIP2All "192.168.1.106,255.255.255.0"

'AddDenyIP "123456","127.0.0.1"

'AddDenyIP2All "14.113.226.116"

'添加要屏蔽的IP或一組計算機,到一個指定站點上

Sub AddDenyIP(strWebNo, strDenyIp)

On Error Resume Next

Set SecObj = GetObject("IIS://LocalHost/W3SVC/" & strWebNo & "/Root")

Set MyIPSec = SecObj.IPSecurity

MyIPSec.GrantByDefault = True

IPList = MyIPSec.IPDeny

i = UBound(IPList) + 1

ReDim Preserve IPList(i)

IPList(i) = strDenyIp

MyIPSec.IPDeny = IPList

SecObj.IPSecurity = MyIPSec

SecObj.Setinfo

End Sub

'添加要屏蔽的IP或一組計算機,到IIS公共配置,以應(yīng)用到所有站點

'如果之前對有些站點單獨做過屏蔽IP設(shè)置,在些設(shè)置不會生效,得在總的網(wǎng)站上設(shè)置一下,然后覆蓋所有子結(jié)點

Sub AddDenyIP2All(strDenyIp)

On Error Resume Next

Set SecObj = GetObject("IIS://LocalHost/W3SVC")

Set MyIPSec = SecObj.IPSecurity

MyIPSec.GrantByDefault = True

IPList = MyIPSec.IPDeny

i = UBound(IPList) + 1

ReDim Preserve IPList(i)

IPList(i) = strDenyIp

MyIPSec.IPDeny = IPList

SecObj.IPSecurity = MyIPSec

SecObj.Setinfo

End Sub

'添加允許的IP或一組計算機,到一個指定站點上

Sub AddGrantIP(strWebNo, strGrantIp)

On Error Resume Next

Set SecObj = GetObject("IIS://LocalHost/W3SVC/" & strWebNo & "/Root")

Set MyIPSec = SecObj.IPSecurity

MyIPSec.GrantByDefault = False

IPList = MyIPSec.IPGrant

i = UBound(IPList) + 1

ReDim Preserve IPList(i)

IPList(i) = strGrantIp

MyIPSec.IPGrant = IPList

SecObj.IPSecurity = MyIPSec

SecObj.Setinfo

End Sub

'添加允許的IP或一組計算機,到IIS公共配置,以應(yīng)用到所有站點

'如果之前對有些站點單獨做過屏蔽IP設(shè)置,在些設(shè)置不會生效,得在總的網(wǎng)站上設(shè)置一下,然后覆蓋所有子結(jié)點

Sub AddGrantIP2All(strGrantIp)

On Error Resume Next

Set SecObj = GetObject("IIS://LocalHost/W3SVC")

Set MyIPSec = SecObj.IPSecurity

MyIPSec.GrantByDefault = False

IPList = MyIPSec.IPGrant

i = UBound(IPList) + 1

ReDim Preserve IPList(i)

IPList(i) = strGrantIp

MyIPSec.IPGrant = IPList

SecObj.IPSecurity = MyIPSec

SecObj.Setinfo

End Sub

'顯示IIS公共配置里禁止訪問的IP

Sub ListDenyIP()

Set SecObj = GetObject("IIS://LocalHost/W3SVC")

Set MyIPSec = SecObj.IPSecurity

IPList = MyIPSec.IPDeny 'IPGrant/IPDeny

WScript.Echo Join(IPList, vbCrLf)

' For i = 0 To UBound(IPList)

' WScript.Echo i + 1 & "-->" & IPList(i)

' Next

End Sub

來源:月光博客


Public @ 2019-08-10 15:47:23

Windows Server 2008操作系統(tǒng)遠程修改密碼

如果您通過遠程桌面連接到 Windows Server 2008 操作系統(tǒng),但忘記了管理員密碼,可以通過以下步驟重置密碼: 1. 在遠程桌面連接的計算機上,打開“命令提示符”或“Windows PowerShell”。 2. 輸入“net user”命令查看所有用戶的賬戶信息。 3. 輸入“net user *”命令重置用戶的密碼,其中“”是您要重置密碼的用戶賬戶。 4. 輸入新密碼,然

Public @ 2023-04-15 16:00:15

VPS/彈性云windows遠程桌面連接/ssh方式登陸教程

1. VPS/彈性云Windows遠程桌面連接 遠程桌面連接是一種遠程控制Windows服務(wù)器的方式,可以讓您在本地計算機上使用Windows操作系統(tǒng),操作遠程服務(wù)器,實現(xiàn)遠程辦公、服務(wù)器管理等功能。 具體步驟如下: Step 1: 開啟遠程桌面服務(wù) 在Windows服務(wù)器上,打開控制面板 -> 遠程設(shè)置,勾選“允許遠程連接到此計算機”,并設(shè)置用戶訪問權(quán)限。如果您使用的是Windows S

Public @ 2023-06-15 00:01:09

IIS實現(xiàn)反向代理

反向代理(Reverse Proxy)方式是指以代理服務(wù)器來接受internet上的連接請求,然后將請求轉(zhuǎn)發(fā)給內(nèi)部網(wǎng)絡(luò)上的服務(wù)器,并將從服務(wù)器上得到的結(jié)果返回給internet上請求連接的客戶端,此時代理服務(wù)器對外就表現(xiàn)為一個反向代理服務(wù)器。反向代理可以啟用高級URL策略和管理技術(shù),從而使處于不同web服務(wù)器系統(tǒng)的web頁面同時存在于同一個URL空間下。通過IIS安裝反向代理,可以使得IIS和Ap

Public @ 2015-01-28 15:47:25

Windows IIS日志文件分析程序

Windows IIS日志文件分析程序可以幫助管理員分析IIS服務(wù)器的訪問日志,以便及時發(fā)現(xiàn)和解決服務(wù)器的性能和安全問題。下面是一些常見的Windows IIS日志文件分析程序: 1. LogParser:是微軟官方推出的一款免費日志分析工具,可以分析各種格式的日志文件,并將分析結(jié)果輸出成多種格式,如文本、CSV、XML等。 2. WebLog Expert:是一款功能強大的Windows日志

Public @ 2023-04-19 09:50:22

更多您感興趣的搜索

0.586072s