如何修改伺服器日誌大小
① sql伺服器端如何設置記錄日誌
設置作業歷史記錄日誌
在對象資源管理器中,連接到 SQL Server 資料庫引擎實例,再展開該實例。
右鍵單擊「SQL Server 代理」,再單擊「屬性」。
在「SQL Server 代理屬性」對話框中,選擇「歷史記錄」頁。
從下列選項中選擇:
選中「限製作業歷史記錄日誌的大小」,然後鍵入作業歷史記錄日誌的最大行數和每個作業的最大行數。
選中「自動刪除代理歷史記錄」,然後指定時間段。這樣,早於此時間段的歷史記錄將從日誌中清除。
② 如何清理伺服器裡面的日誌
應用程序日誌、安全日誌、系統日誌、DNS日誌默認位置:%systemroot%system32config,默認文件大小512KB,管理員都會改變這個默認大小。 安全日誌文件:%systemroot%system32configSecEvent.EVT 系統日誌文件:%systemroot%system32configSysEvent.EVT 應用程序日誌文件:%systemroot%system32configAppEvent.EVT Internet信息服務ftp日誌默認位置:%systemroot%system32logfilesmsftpsvc1,默認每天一個日誌 Internet信息服務WWW日誌默認位置:%systemroot%system32logfilesw3svc1,默認每天一個日誌 Scheler服務日誌默認位置:%systemroot%schedlgu.txt 以上日誌在注冊表裡的鍵: 應用程序日誌,安全日誌,系統日誌,DNS伺服器日誌,它們這些LOG文件在注冊表中的: HKEY_LOCAL_ 有的管理員很可能將這些日誌重定位。其中EVENTLOG下面有很多的子表,裡面可查到以上日誌的定位目錄。
③ 虛擬機 linux 上安裝的伺服器日誌級別修改
怎麼做日誌哪
④ 如何清理伺服器裡面的日誌
方法一
一般情況下,SQL資料庫的收縮並不能很大程度上減小資料庫大小,其主要作用是收縮日誌大小,應當定期進行此操作以免資料庫日誌過大
1、設置資料庫模式為簡單模式:打開SQL企業管理器,在控制台根目錄中依次點開Microsoft SQL Server-->SQL Server組-->雙擊打開你的伺服器-->雙擊打開資料庫目錄-->選擇你的資料庫名稱(如論壇資料庫Forum)-->然後點擊右鍵選擇屬性-->選擇選項-->在故障還原的模式中選擇「簡單」,然後按確定保存
2、在當前資料庫上點右鍵,看所有任務中的收縮資料庫,一般裡面的默認設置不用調整,直接點確定
3、收縮資料庫完成後,建議將您的資料庫屬性重新設置為標准模式,操作方法同第一點,因為日誌在一些異常情況下往往是恢復資料庫的重要依據
方法二
SET NOCOUNT ON
DECLARE @LogicalFileName sysname,
@MaxMinutes INT,
@NewSize INT
USE tablename -- 要操作的資料庫名SELECT @LogicalFileName = 'tablename_log', -- 日誌文件名
@MaxMinutes = 10, -- Limit on time allowed to wrap log.
@NewSize = 1 -- 你想設定的日誌文件的大小(M)
-- Setup / initialize
DECLARE @OriginalSize int
SELECT @OriginalSize = size
FROM sysfiles
WHERE name = @LogicalFileName
SELECT 'Original Size of ' + db_name() + ' LOG is ' +
CONVERT(VARCHAR(30),@OriginalSize) + ' 8K pages or ' +
CONVERT(VARCHAR(30),(@OriginalSize*8/1024)) + 'MB'
FROM sysfiles
WHERE name = @LogicalFileName
CREATE TABLE DummyTrans
(DummyColumn char (8000) not null)
DECLARE @Counter INT,
@StartTime DATETIME,
@TruncLog VARCHAR(255)
SELECT @StartTime = GETDATE(),
@TruncLog = 'BACKUP LOG ' + db_name() + ' WITH TRUNCATE_ONLY'
DBCC SHRINKFILE (@LogicalFileName, @NewSize)
EXEC (@TruncLog)
-- Wrap the log if necessary.
WHILE @MaxMinutes > DATEDIFF (mi, @StartTime, GETDATE()) -- time has not expired
AND @OriginalSize = (SELECT size FROM sysfiles WHERE name = @LogicalFileName)
AND (@OriginalSize * 8 /1024) > @NewSize
BEGIN -- Outer loop.
SELECT @Counter = 0
WHILE ((@Counter < @OriginalSize / 16) AND (@Counter < 50000))
BEGIN -- update
INSERT DummyTrans VALUES ('Fill Log')
DELETE DummyTrans
SELECT @Counter = @Counter + 1
END
EXEC (@TruncLog)
END
SELECT 'Final Size of ' + db_name() + ' LOG is ' +
CONVERT(VARCHAR(30),size) + ' 8K pages or ' +
CONVERT(VARCHAR(30),(size*8/1024)) + 'MB'FROM sysfiles
WHERE name = @LogicalFileName
DROP TABLE DummyTrans
SET NOCOUNT OFF
-------------------------------------
或者參考一下這個:
--壓縮日誌及資料庫文件大小
/*--特別注意
請按步驟進行,未進行前面的步驟,請不要做後面的步驟
否則可能損壞你的資料庫.
--*/
1.清空日誌
DUMP TRANSACTION 庫名 WITH NO_LOG
2.截斷事務日誌:
BACKUP LOG 資料庫名 WITH NO_LOG
3.收縮資料庫文件(如果不壓縮,資料庫的文件不會減小
企業管理器--右鍵你要壓縮的資料庫--所有任務--收縮資料庫--收縮文件
--選擇日誌文件--在收縮方式里選擇收縮至XXM,這里會給出一個允許收縮到的最小M數,直接輸入這個數,確定就可以了
--選擇數據文件--在收縮方式里選擇收縮至XXM,這里會給出一個允許收縮到的最小M數,直接輸入這個數,確定就可以了
也可以用SQL語句來完成
--收縮資料庫
DBCC SHRINKDATABASE(客戶資料)
--收縮指定數據文件,1是文件號,可以通過這個語句查詢到:select * from sysfiles
DBCC SHRINKFILE(1)
4.為了最大化的縮小日誌文件(如果是sql 7.0,這步只能在查詢分析器中進行)
a.分離資料庫:
企業管理器--伺服器--資料庫--右鍵--分離資料庫
b.在我的電腦中刪除LOG文件
c.附加資料庫:
企業管理器--伺服器--資料庫--右鍵--附加資料庫
此法將生成新的LOG,大小隻有500多K
或用代碼:
下面的示例分離 pubs,然後將 pubs 中的一個文件附加到當前伺服器。
a.分離
EXEC sp_detach_db @dbname = 'pubs '
b.刪除日誌文件
c.再附加
EXEC sp_attach_single_file_db @dbname = 'pubs ',
@physname = 'c:\Program Files\Microsoft SQL Server\MSSQL\Data\pubs.mdf '
5.為了以後能自動收縮,做如下設置:
企業管理器--伺服器--右鍵資料庫--屬性--選項--選擇 "自動收縮 "
--SQL語句設置方式:
EXEC sp_dboption '資料庫名 ', 'autoshrink ', 'TRUE '
6.如果想以後不讓它日誌增長得太大
企業管理器--伺服器--右鍵資料庫--屬性--事務日誌
--將文件增長限制為xM(x是你允許的最大數據文件大小)
--SQL語句的設置方式:
alter database 資料庫名 modify file(name=邏輯文件名,maxsize=20)
⑤ 安全操作系統中審計日誌滿了怎麼辦
一.Windows日誌系統
WindowsNT/2000的系統日誌文件有應用程序日誌AppEvent.Evt、安全日誌SecEvent.Evt、系統日誌SysEvent.Evt,根據系統開通的服務還會產生相應的日誌文件。例如,DNS伺服器日誌DNS Serv.evt,FTP日誌、WWW日誌等。日誌文件默認存放位置:%systemroot%\system32\config,默認文件大小512KB。這些日誌文件在注冊表中的位置為HKEY_LOCAL_MACHINE\system\CurrentControlSet\Services\Eventlog,可以修改相應鍵值來改變日誌文件的存放路徑和大小。
Windows NT/2000主要有以下三類日誌記錄系統事件:應用程序日誌、系統日誌和安全日誌。
1.應用程序日誌
記錄由應用程序產生的事件。例如,某個資料庫程序可能設定為每次成功完成備份後都向應用程序日誌發送事件記錄信息。應用程序日誌中記錄的時間類型由應用程序的開發者決定,並提供相應的系統工具幫助用戶查看應用程序日誌。
2.系統日誌
記錄由WindowsNT/2000操作系統組件產生的事件,主要包括驅動程序、系統組件和應用軟體的崩潰以及數據丟失錯誤等。系統日誌中記錄的時間類型由Windows NT/2000操作系統預先定義。
3.安全日誌
記錄與安全相關的事件,包括成功和不成功的登錄或退出、系統資源使用事件(系統文件的創建、刪除、更改)等。與系統日誌和應用程序日誌不同,安全日誌只有系統管理員才可以訪問。在WindowsXP中,事件是在系統或程序中發生的、要求通知用戶的任何重要事情,或者是添加到日誌中的項。事件日誌服務在事件查看器中記錄應用程序、安全和系統事件。通過使用事件查看器中的事件日誌,用戶可以獲取有關硬體、軟體和系統組件的信息,並可以監視本地或遠程計算機上的安全事件。事件日誌可幫助您確定和診斷當前系統問題的根源,還可以幫助用戶預測潛在的系統問題。WindowsNT/2000的系統日誌由事件記錄組成。每個事件記錄為三個功能區:記錄頭區、事件描述區和附加數據區,表14-3-1描述了事件記錄的結構。
表14-3-1 事件日誌結構
記錄頭
日期
時間
主體標識
計算機名
事件標號
事件來源
事件等級
事件類別
事件描述
事件描述區的內容取決於具體的事件,可以是事件的名稱、詳細說明、產生該事件的原因、建議的解決方案等信息。
附加數據
可選數據區,通常包括可以以16進制方式顯示的二進制數據。具體內容由產生事件記錄的應用程序決定。
事件標題包含以下關於事件的信息,如表14-3-2所描述。
表14-3-2 事件標題信息
日期
事件發生的日期
時間
事件發生的時間
用戶
用戶事件發生時己登錄的用戶的用戶名。
計算機
發生事件的計算機的名稱。
事件ID
標識事件類型的事件編號。產品支持代表可以使用事件ID來幫助了解系統中發生的事情。
來源
事件的來源。它可以是程序、系統組件或大型程序的個別組件的名稱。
類型
事件的類型。它可以是以下五種類型之一:錯誤、警告、信息、成功審核或失敗審核。
類別
按事件來源對事件進行的分類。它主要用於安全日誌。
所記錄的每個事件的描述取決於事件類型。日誌中的每個事件都可歸類為表14-3-3所描述的類型之一。
表14-3-3 事件類型
信息
描述任務(如應用程序、驅動程序或服務)成功運行的事件。例如,當網路驅動程序成功載入時將記錄「信息」事件。
警告
不一定重要但可能表明將來有可能出現問題的事件。例如,當磁碟空間快用完時將記錄「警告」消息。
錯誤
描述重要問題(如關鍵任務失敗)的事件。「錯誤」事件可能涉及數據丟失或功能缺失。例如,當啟動過程中無法載入服務時將記錄「錯誤」事件。
成功審核
(安全日誌)
描述成功完成受審核安全事件的事件。例如,當用戶登錄到計算機時將記錄「成功審核」事件。
失敗審核
(安全日誌)
描述未成功完成的受審核安全事件的事件。例如。當用戶無法訪問網路驅動器時可能記錄「失敗審核」事件。
Windows2003的日誌系統通常放在下面的位置:
(1)安全日誌文件:C:\WINDOWS\system32\config\SecEvent.EVT。
(2)系統日誌文件:C:\WINDOWS\system32\config\SysEvent.EVT。
(3)應用程序日誌文件:C:\WINDOWS\system32\config\AppEvent.EVT。
(4)FTP服務日誌默認位置:C:\WINDOWS\system32\LogFiles\msftpsvc1\。
(5)WWW服務日誌默認位置:C:\WINDOWS\system32\LogFiles\w3svc1\。
日誌要做到客觀、真實必須要從日誌的安全性來考慮,在這方面Windows系統日誌也對日誌進行了適當的保護。Windows系統的日誌往往會通過後台服務來對日誌文件起到一定的保護作用。服務Event Log就是用來保護事件日誌的。並且日誌文件還會通過注冊表中設置鍵值來定位。系統管理員還會通過備份、移位、設置文件訪問許可權等手段來對日誌文件進行適當的保護。但是,這樣做對系統日誌的安全性來說遠未得到保障。日誌文件通常有某項服務在後台保護,除了系統日誌、安全日誌、應用程序日誌等等,它們的服務是Windows2003的關鍵進程,而且與注冊表文件在一塊,當Windows2003啟動後,啟動服務來保護這些文件,所以很難刪除,而FTP日誌和WWW日誌以及SchedLgU日誌都是可以輕易地刪除的。
二.IIS的日誌及日誌格式
IIS(Internet 信息服務)的日誌是用於記錄關於用戶活動的細節並按一定的格式創建的可以查看的文件。
信息存儲在ASCII文件或與ODBC兼容的資料庫中。IIS中的日誌記錄信息超出了Microsoft Windows事件日誌或性能監視器功能的范圍。日誌包括的信息諸如哪些用戶訪問了您的站點、訪問者查看了什麼內容,以及最後一次查看該信息的時間。可以使用日誌來評估內容受歡迎程度或識別信息瓶頸。
IIS服務提供了四種日誌文件的格式可以供你選擇,他們分別是:
(1)Microsoft IIS日誌文件格式:一種固定的ASCII格式。
(2)NCSA共用日誌文件格式:一種固定的ASCII格式。
(3)ODBC日誌記錄:一種記錄到資料庫的固定格式,與該資料庫兼容。
(4)W3C擴展日誌文件格式:一種可自定義的ASCII格式,默認情況下選擇此格式。
下面分別詳細介紹這些格式。
1.IIS日誌文件格式
IIS格式是固定的(不能自定義的)ASCII格式。IIS格式比NCSA公用格式記錄的信息多。IIS格式包括一些基本項目,如用戶的IP地址、用戶名、請求日期和時間、服務狀態碼和接收的位元組數。另外,IIS格式還包括詳細的項目,如所用時間、發送的位元組數、動作(例如,GET命令執行的下載)和目標文件。這些項目用逗號分開,使得格式比使用空格作為分隔符的其他ASCII格式更易於閱讀。時間記錄為本地時間。
當在文本編輯器中打開IIS格式的文件時,項目與下面的示例相似:
192.168.114.201,-,03/20/01,7:55:20,w3svc2,sales1,172.21.13.45,4502,163,3223,200,0,GET, /DeptLogo.gif ,-,
172.16.255.255,anonymous, 03/20/01, 23:58:11, MSFTPSVC, SALES1, 172.16.255.255, 60,275,0,0,0, pass, /Intro.htm, -,
上面所示的項目將在下面的表中加以說明。每個表的頂行來自第二個站點實例(以W3SVC2形式出現在「服務」下面),底行來自第一個FTP站點實例(以MSFTPSVC1形式出現在「服務」下面)。由於頁寬所限,該示例出現在三個表中。
用戶的IP地址
用戶名稱
日期
時間
服務和實例
計算機名
192.168.114.201
03/20/01
7:55:20
W3SVC2
SALES1
172.16.255.255
匿名
03/20/01
23:58:11
MSFTPSVC1
SALES1
伺服器IP地址
所用時間
發送位元組
接收位元組
服務狀態碼
狀態碼
172.21.13.45
4502
163
3223
200
0
172.16.255.255
60
275
0
0
0
請求類型
操作目標
參數
GET
/DeptLogo.gif
[376] PASS
/Intro.htm
在上面的示例中,第一個項目表明:2001年3月20日上午7:55,IP地址為192.168.114.201的匿名用戶發出一條HTTP GET命令,從IP地址為172.21.13.45、名為SALES1的伺服器請求圖像文件/DeptLogo.gif。163位元組的HTTP請求有4502毫秒(4.5秒)的處理時間來完成,並將3223個位元組的數據毫無錯誤地返回給匿名用戶。
2.NCSA公用日誌文件格式
(美國)國家超級計算技術應用中心(NCSA)公用格式是一種固定的(不能自定義的)ASCII格式,可用於網站但不能用於FTP站點。NCSA公用格式記錄了關於用戶請求的基本信息,如遠程主機名、用戶名、日期、時間、請求類型、HTTP狀態碼和伺服器發送的位元組數。項目之間用空格分開;時間記錄為本地時間。
當在文本編輯器中打開NCSA公用格式文件時,項目與下面的示例相似:
以上示例的項目在下面的表中說明。由於頁寬所限,該示例顯示在兩個表中。
遠程主機
遠程登錄名稱
用戶名稱
日期
時間和GMT時差
172.21.13.45
-
Microsoft\fred
08/Apr/2001
17:39:10 -0800
請求/版本
服務狀態碼
傳送的位元組
GET/scripts/iisadmin/ism.dll?http/serv HTTP/1.0
200
3401
上面的項目表明:Microsoft域中IP地址為172.21.13.45、名為Fred的用戶在2001年4月8日下午5:39分發出一條HTTP GET命令(即下載一個文件)。該請求將3401個位元組的數據正確無誤地返回給名為Fred的用戶。
3. 使用ODBC日誌記錄用適當的屬性為日誌數據創建包含表的資料庫
IIS中包含有SQL模板文件,它可以在SQL資料庫中運行,以創建從IIS接受日誌項目的表。該文件名為Logtemp.sql且位於systemroot\System32\Inetsrv(如果您接受了安裝默認值)。下列屬性是必需的:
表14-3-4 ODBC日誌屬性
屬性名稱
屬性類型
ClientHost
varchar(255)
Username
varchar(255)
LogTime
datetime
Service
varchar(255)
Machine
varchar(255)
ServerIP
varchar(50)
ProcessingTime
Int
BytesRecvd
Int
BytesSent
Int
ServiceStatus
Int
Win32Status
Int
Operation
varchar(255)
Target
varchar(255)
Parameters
varchar(255)
為資料庫賦予系統數據源名(DSN),ODBC軟體用它來查找資料庫。向IIS提供資料庫和表的名稱。如果訪問資料庫時需要用戶名和密碼,也必須在IIS中指定。
4.W3C擴展日誌文件格式
W3C擴展格式是一個包含多個不同屬性、可自定義的ASCII格式。可以記錄對您來說重要的屬性,同時通過省略不需要的屬性欄位來限制日誌文件的大小。屬性以空格分開,時間以UTC形式記錄。W3C擴展日誌記錄定義如表14-3-5。
表14-3-5 W3C擴展日誌記錄定義
前綴
含義
s-
伺服器操作。
c-
客戶端操作。
cs-
客戶端到伺服器的操作。
sc-
伺服器到客戶端的操作。
欄位
格式
描述
日期
data
活動發生的日期。
時間
time
活動發生的時間。
客戶端IP地址
c-ip
訪問伺服器的客戶端IP地址。
用戶名
cs-username
訪問伺服器的已驗證用戶的名稱。這不包括用連字元(-)表示的匿名用戶。
服務名
s-sitename
客戶端所訪問的該站點的Internet服務和實號碼。
伺服器IP地址
s-ip
生成日誌項的伺服器的IP地址。
伺服器埠
s-port
客戶端連接到的埠號
方法
cs-method
客戶端試圖執行的操作(例如GET方法)
URI資源
cs-uri-stem
訪問的資源,例如Default.htm。
URI查詢
cs-uri-query
客戶端正在嘗試執行的查詢(如果有)。
協議狀態
sc-status
以HTTP或FTP術語表示的操作的狀態。
Win32狀態
sc-win32-status
用Windows使用的術語表示的操作的狀態。
發送的位元組數
sc-bytes
伺服器發送的位元組數。
接收的位元組數
cs-bytes
伺服器接收的位元組數。
所用的時間
time-taken
操作花費的時間長短(毫秒)。
協議版本
cs-version
客戶端使用的協議(HTTP,FTP)版本。對於HTTP,這將是HTTP1.0或HTTP1.1。
主機
cs-host
顯示主機頭的內容。
用戶代理
cs(User-Agent)
在客戶端使用的瀏覽器。
Cookie
cs(Cookie)
發送或接收的Cookie的內容(如果有)。
引用站點
cs(Referer)
用戶訪問的前一個站點。此站點提供到當前站點的鏈接。
以下示例顯示了使用下列屬性的文件語句:時間、客戶端IP地址、方法、URL資源、協議狀態和協議版本。
上面所示的項目表明:2001年5月2日下午5:42(UTC),HTTP版本為1.0、IP地址為172.16.255.255的用戶針對/Default.htm文件發出了HTTP GET命令。該請求正確無誤地返回。#Date:屬性欄位表明了第一個日誌項目建立的時間,也就是創建日誌的時間。#Version:屬性欄位指出使用的是W3C擴展日誌記錄格式。
5.自定義錯誤消息
所有IIS自定義錯誤消息都顯示行業標准HTTP代碼,這樣可以確保與HTTP1.1錯誤消息一致。但是,可以使用IIS中的「自定義錯誤」屬性頁來自定義常規的HTTP錯誤消息。
自定義錯誤消息作為列表顯示在IIS的管理單元中,IIS將其作為單個屬性來處理。例如,在網站級別配置一組自定義錯誤消息後,該伺服器下的所有目錄均繼承整個自定義錯誤消息列表。即並不會合並這兩個自定義錯誤消息列表(分別用於伺服器和目錄)。
可以使用IIS來自定義以下HTTP錯誤消息。
表14-3-6 HTTP錯誤消息
錯誤代碼
錯誤消息
400
無法解析此請求。
401.1
未經授權:訪問由於憑據無效被拒絕。
401.2
未經授權:訪問由於伺服器配置傾向使用替代身份驗證方法而被拒絕。
401.3
未經授權:訪問由於ACL對所請求資源的設置被拒絕。
401.4
未經授權:Web伺服器上安裝的篩選器授權失敗。
401.5
未經授權:ISAPI/CGI應用程序授權失敗。
401.7
未經授權:由於Web伺服器上的URL授權策略而拒絕訪問。
403
禁止訪問:訪問被拒絕。
403.1
禁止訪問:執行訪問被拒絕。
403.2
禁止訪問:讀取訪問被拒絕。
403.3
禁止訪問:寫入訪問被拒絕。
403.4
禁止訪問:需要使用SSL查看該資源。
403.5
禁止訪問:需要使用SSL 128查看該資源。
403.6
禁止訪問:客戶端的IP地址被拒絕。
403.7
禁止訪問:需要SSL客戶端證書。
403.8
禁止訪問:客戶端的DNS名稱被拒絕。
403.9
禁止訪問:太多客戶端試圖連接到Web伺服器。
403.10
禁止訪問:Web伺服器配置為拒絕執行訪問。
403.11
禁止訪問:密碼已更改。
403.12
禁止訪問:伺服器證書映射器拒絕了客戶端證書訪問。
403.13
禁止訪問:客戶端證書已在Web伺服器上吊銷。
403.14
禁止訪問:在Web伺服器上已拒絕目錄列表。
403.15
禁止訪問:Web伺服器已超過客戶端訪問許可證限制。
403.16
禁止訪問:客戶端證書格式錯誤或未被Web伺服器信任。
403.17
禁止訪問:客戶端證書已經到期或者尚未生效。
403.18
禁止訪問:無法在當前應用程序池中執行請求的URL。
403.19
禁止訪問:無法在該應用程序池中為客戶端執行CGI。
403.20
禁止訪問:Passport登錄失敗。
404
找不到文件或目錄。
404.1
文件或目錄未找到:網站無法在所請求的埠訪問。
註:404.1錯誤只會出現在具有多個IP地址的計算機上。如果在特定IP地址/埠組合上收到客戶端請求,而且沒有將IP地址配置為在該特定的埠上偵聽,則IIS返回404.1HTTP錯誤。例如,如果一台計算機有兩個IP地址,而只將其中一個IP地址配置為在埠80上偵聽,則另一個IP地址從埠80收到的任何請求都將導致IIS返回404.1錯誤。只應在此服務級別設置該錯誤,因為只有當伺服器上使用多個IP地址時才會將它返回給客戶端。
404.2
文件或目錄無法找到:鎖定策略禁止該請求。
404.3
文件或目錄無法找到:MIME映射策略禁止該請求。
405
用於訪問該頁的HTTP動作未被許可。
406
客戶端瀏覽器不接受所請求頁面的MIME類型。
407
Web伺服器需要初始的代理驗證。
410
文件已刪除。
412
客戶端設置的前提條件在Web伺服器上評估時失敗。
414
請求URL太大,因此在Web伺服器上不接受該URL。
500
伺服器內部錯誤。
500.11
伺服器錯誤:Web伺服器上的應用程序正在關閉。
500.12
伺服器錯誤:Web伺服器上的應用程序正在重新啟動。
500.13
伺服器錯誤:Web伺服器太忙。
500.14
伺服器錯誤:伺服器上的無效應用程序配置。
500.15
伺服器錯誤:不允許直接請求GLOBAL.ASA。
500.16
伺服器錯誤:UNC授權憑據不正確。
500.17
伺服器錯誤:URL授權存儲無法找到。
500.18
伺服器錯誤:URL授權存儲無法打開。
500.19
伺服器錯誤:該文件的數據在配置資料庫中配置不正確。
500.20
伺服器錯誤:URL授權域無法找到。
500 100
內部伺服器錯誤:ASP錯誤。
501
標題值指定的配置沒有執行。
502
Web伺服器作為網關或代理伺服器時收到無效的響應。
⑥ Windows 2000伺服器 系統日誌已滿,如果這是您第一次看見此消息,請按如下步驟操作
這是因為系統日誌空間已滿,你按要求操作刪除即可。對網站的數據沒有影響。
不過建議你看看具體是哪類的錯誤日誌導致的,如果是不重要的問題,可以忽略。如果是重要的,盡快有針對性的解決才好。否則日誌過一段時間又滿了。
⑦ SQL server資料庫日誌滿了怎麼處理
一、刪除日誌文件。
二、手動收縮。操作如下:
1、在資料庫頁面中選擇「選項」;
⑧ cisco 2960 的LOG日誌最多能保存多少條 為什麼我只能看到今天的LOG信息,其它信息看不到
能存多少條要根據緩存的容量大小的。
修改命令:
logging buffered 大小
默認交換機日誌緩存大小是4,096 bytes,能夠保存大約50條消息,可以使用show logging查看當前大小
這個特性保存所有的日誌消息在交換機的緩存上,會自動丟棄舊的消息,只會保存最新的消息防止RAM耗盡
推薦日誌緩存大小設置為16 KB
最好在增加日誌緩存前使用 show memory 檢查當前內存的使用情況
想看更多請設置專門LOG 伺服器吧。
⑨ 如何在Win 中IIS6.0配置網站日誌記錄
所謂網站日誌,就是伺服器日誌,是用來記錄web伺服器的一些操作,通過網站日誌我們可以很清楚的了解用戶的來訪方式。那麼在win2003系統中,我們要如何通過IIS6.0來配置網站日誌記錄呢?看一下高手是如何來實現的吧。
1、啟用網站日誌記錄
Internet 信息服務 (IIS) 日誌記錄可以提供比 Windows Server 2003 的事件日誌記錄或性能監視功能更詳細的信息。IIS 日誌包括以下信息:訪問網站的用戶、他們查看的內容以及最後一次查看信息的時間。您可以監視他人對您的網站、虛擬文件夾或文件所進行的訪問嘗試,不論訪問成功與否。這包括讀、寫文件等事件。可以單獨記錄針對任何站點、虛擬文件夾或文件的事件。通過定期審閱這些日誌文件,您可以檢測到您的伺服器或站點的哪些方面易受攻擊或存在其他安全隱患。
要在啟用網站日誌記錄,請按照下列步驟操作:
啟動 Internet 信息服務管理器。為此,請單擊「開始」,指向「管理工具」,然後單擊「Internet 信息服務」。
雙擊「server_name」,其中 server_name 是伺服器的名稱。
展開「網站」文件夾。
右鍵單擊要對其啟用日誌記錄的網站,然後單擊「屬性」。
在「網站」選項卡上,選擇「啟用日誌記錄」。
注意:必須同時選中「網站」選項卡上的「啟用日誌記錄和「主目錄」選項卡上的「記錄訪問」才能啟用日誌記錄。
在「活動日誌格式」列表中選擇一個格式。
依次單擊「屬性」、「高級」選項卡,然後選擇要在日誌中監視的項目。
注意:如果選擇了「ODBC 日誌記錄」,請單擊「屬性」,並提供 ODBC 數據源名稱 (DSN)、表、用戶名和密碼,然後單擊「確定」
在「常規」選項卡上,選擇要安排日誌記錄或更改「日誌文件」文件夾的方式。有關更多信息,請參見本文的「保存 IIS 日誌文件的配置選項」部分。
單擊「確定」。
針對特定文件夾啟用或禁用日誌記錄
啟動 Internet 信息服務管理器。為此,請單擊「開始」,指向「管理工具」,然後單擊「Internet 信息服務」。
雙擊「server_name」,其中 server_name 是伺服器的名稱。
展開「網站」文件夾。
右鍵單擊「網站」或找到要配置的文件夾,然後單擊「屬性」。
在「目錄」選項卡上,單擊「記錄訪問」。
注意:要禁用日誌記錄,請單擊「記錄訪問」。
單擊「確定」。
2、保存 IIS 日誌文件的配置選項
要設置保存日誌文件的選項,請按照下列步驟操作:
打開 Internet 信息服務管理器。為此,請單擊「開始」,指向「管理工具」,然後單擊「Internet 信息服務」。
展開您的伺服器節點。
展開「網站」文件夾。
右鍵單擊「網站」,然後單擊「屬性」。
在「網站」選項卡上,單擊「屬性」。
在「常規屬性」選項卡上,選擇啟動新的日誌文件時要使用的選項。選項如下所示:
「每小時」:每小時創建一次日誌文件,從每小時發生的第一項開始。該功能通常用於大容量的網站。
「每天」:每天創建一次日誌文件,從午夜後發生的第一項開始。
「每周」:每周創建一次日誌文件,從星期六午夜後發生的第一項開始。
「每月」:每月創建一次日誌文件,從該月最後一天午夜後發生的第一項開始。注意:對於除「萬維網聯合會 (W3C) 擴展日誌文件格式」之外的所有日誌文件格式,「午夜」都指當地時間的午夜。對於此文件格式,「午夜」默認為格林威治標准時間 (GMT) 的午夜,但是您可以將它更改為當地時間的午夜。要打開新的採用 W3C 擴展日誌文件格式並使用當地時間的'日誌,請選擇「文件命名和創建使用當地時間」。新的日誌在當地時間的午夜啟動,但日誌文件中記錄的時間仍為 GMT 時間。
「不限制文件大小」:數據總是附加到同一日誌文件。只有停止站點後,您才可以訪問該日誌文件。
「當文件大小達到」:當目前的日誌文件達到特定大小時,創建新的日誌文件。您必須指定希望的大小。
在「日誌文件目錄」下,鍵入要保存日誌文件的目標文件夾。
注意:必須使用完整路徑列出本地文件夾。當指定日誌文件的文件夾時,不能使用映射的驅動器或 UNC 路徑(如 server1share1),也不能使用句點或者反斜杠字元。
單擊「應用」,然後單擊「確定」。
3、使用記事本審閱 IIS 日誌記錄:
要打開記事本,請單擊「開始」,依次指向「所有程序」、「附件」,然後單擊「記事本」。
在「文件」菜單上,單擊「打開」並鍵入日誌文件的保存位置。
檢查日誌中是否有可疑的安全事件,其中包括:
企圖運行可執行文件或腳本的多個失敗的命令。(在此種情況下,密切監視「腳本」文件夾。)
來自一個 IP 地址的過多失敗的登錄嘗試,這可能是企圖增加網路流量或拒絕其他用戶訪問。
訪問和修改 .bat 或 .cmd 文件的失敗嘗試。
在未經授權的情況下,企圖將文件上載到包含可執行文件的文件夾。
安全性
Web 伺服器上正確的安全防護可減少或阻止各種惡意和意外的安全威脅。
對於生產伺服器,從允許用戶瀏覽文件(包含如何創建證書的信息)的 Web 伺服器中,刪除 Active Server Pages (ASP) 注冊頁。如果不希望刪除 ASP 頁,則可以限制文件的查看許可權。這些頁通常位於網站的根目錄中。
win2003系統的使用,大部分是作為伺服器版本使用,在win2003系統配置網站日誌記錄,是為了能更好的了解網站運營中的各種運營情況,有興趣的用戶可以根據自己的需要進行相關的設置。
⑩ linux伺服器系統日誌如何通過命令壓縮移到別的磁碟
1、首先需要將遷移的目的盤的原有分區抹除,重新分區成與現有分區完全一致的分區,主分區大小可以不一致,boot分區和swap分區盡量一致。分區可以用fdisk工具。當然也需要寫入文件系統,文件系統類型也保持一致。這些工作完成以後,將主分區掛載到當前系統的/mnt目錄下。接下來可以通過tar工具進行打包了,具體的命令為sudotar-xzvfparchlinux.tar.gz--exclude=/proc--exclude=/sys--exclude=/run--exclude=/tmp--exclude=/lost+found--exclude=/mnt/
2、進入安裝盤環境之後,掛載目的盤,包括主分區和boot分區。然後使用genfstab-U/mnt>/mnt/etc/fstab命令重新生成fstab。之後arch-chroot進入系統,通過grub-mkconfig>/boot/grub/grub.cfg和grub-instal--target=x86_64-efi--efi-directory=/boot