命令中的{0}代表源日志文件的路径,实际运行的时候请替换为真实路径
命令中的{1}代表日志导出到的文件的路径,实际运行的时候请替换为真实路径
例如:
~~~
7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytessent from 'd:\iislog\w3svc\sss.ibl' to 'd:\a.log' order by bytessent desc"
~~~
1、查询某IP访问某网站的某网页的次数,倒序排列
~~~
7i24iislog.exe -i:BIN -o:W3C "select clientipaddress,siteid,uristem,count(clientipaddress) from '{0}' to '{1}' group by clientipaddress,uristem,siteid order by count(clientipaddress) desc"
~~~
2、某IP访问整个服务器网站的次数
~~~
7i24iislog.exe -i:BIN -o:W3C "select clientipaddress,count(clientipaddress) from '{0}' to '{1}' group by clientipaddress order by count(clientipaddress) desc"
~~~
3、按照接收数据(用户上传)大小排列
~~~
7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytesreceived from '{0}' to '{1}' order by bytesreceived desc"
~~~
4、按照发送数据(用户下载)大小排列
~~~
7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,bytessent from '{0}' to '{1}' order by bytessent desc"
~~~
5、检测PHP发包
~~~
7i24iislog.exe -i:BIN -o:W3C "select siteid,uristem,uriquery from '{0}' to '{1}' where uriquery like '%port=%' and uriquery like '%ip=%'"
~~~
- 一、IIS维护
- 1.IIS站点防止跨站攻击
- 2.IIS PowerShell进程池守护
- 3.限制某个站点CPU和内存超高占用其他用户资源
- 4.IIS日志从IBL改为LOG
- 5.IIS自动守护CPU限制
- 6.PowerShell云服务器网卡监控Ping不通重启网卡
- asp获得真实IP
- 二、PowerShell
- 1.PowerShell运算符
- 三、星外主机管理系统
- 1.自动每天生成日志文件
- 2.日志文件内容里提示Task aborted
- 3.星外系统IIS日志分析常用的几个命令小结
- 四、网卡
- 1.重启网卡
- 五、wdlinux
- wdcp后台访问安全设置IP访问设置及清除方法
- centos关机命令
- Shadowsocks 一键安装脚本(四合一)
- Shadowsocks(Sock5代理)的PAC模式与全局模式与VPN的区别
- 双网卡共享上网
- 翼通高防高稳定方案教程
- 六、Windows
- Win2008 远程时提示"要登录到此远程计算机,您必须被授予允许通过终端登录登录的权限"的解决方法
- 七、各种硬盘测试
- 八、阿里云各种性能测试