www的日志一般都在%winsystem%\system32\logfiles\w3svc1下面,包括www日志和ftp日志,一般先停止www服務后在刪除:net stop w3svc,然后將你留下了ip的日志刪除,你也可以修改日志.wwww日志在w3svc1下面,ftp日志在msftpsvc下面,每個日志都是以:exXXXXXX.log為命名的,xxxxxx代表日期.
win2000中的其他一些日志:
安全日志:%winsystem%\system32\config\Secevent.evt
應用程序日志:%winsystem%\system32\config\AppEvent.evt
系統(tǒng)日志:%winsystem%\system32\config\SysEvent.evt
IIS的FTP日志:%winsystem%\system32\logfiles\msftpsvc1\,默認每天一個日志
IIS的www日志:%winsystem%\system32\logfiles\w3svc1\ 默認每天一個日志
Scheduler服務日志:%winsystem%\schedlgu.txt
注冊表所在項目:
[HKLM]\system\CurrentControlSet\Services\Eventlog
Schedluler服務注冊表所在項目:
[HKLM]\SOFTWARE\Microsoft\SchedulingAgent
如果日志被從新定位,路徑在注冊表里面有記錄.
清除日志
清除日志必須先停掉相關的服務后才能進行:
www和ftp日志必須想停w3svc: net stop w3svc
然后就可在相關日志目錄下面把你想要刪除的日志刪除.
Scheduler服務日志必須想停止:Task Scheduler服務才能刪除日志: net stop "Task Scheduler"
系統(tǒng),安全,應用程序等日志相關的服務是:Eventlog,但是該項目是無法直接停止的,我們可以先用ipc$連接過去,然后打開"控制面板"中的計算機管理中連接遠程計算機,從里面刪除相關的內容,但是如果日記比較多的話,可能需要比較多的時間,而且對網(wǎng)速要求比較高.但是,我們可以利用一個工具:小榕的elsave來刪除.方法如上面第一項.
也可以利用小榕寫的一個工具:CleanIISLog來自動清除日志,用法:
cleaniislog [logfile] [.] [cleanIP] .
說明: 清除的日志文件,.代表所有 清除的日志中哪個IP地址的記錄,.代表所有IP記錄
舉例:cleaniislog . 127.0.0.1
A.可以清除指定的的IP連接記錄,保留其他IP記錄。
B.當清除成功后,CleanIISLog會在系統(tǒng)日志中將本身的運行記錄清除。
用法: CleanIISLog <.> <.>
: 指定要處理的日志文件,如果指定為“.”,則處理所有的日志文件注意:處理所有日志文件需要很長的時間)。
: 指定要清除的IP記錄,如果指定為“.”,則清除所有的IP記錄(不推薦這樣做)。
CleanIISLog只能在本地運行,而且必須具有Administrators權限。 |