Angriffe auf den IIS lassen sich durch folgenden Codeschnipsel relativ leicht in ein eigenes Logfile schreiben, so dass das default-Apache-Logfile access.log nicht durch derartige Einträge überschwemmt wird. Hierbei nutzen wir die iis-Variable, die im SetEnvIf-Ausdruck gesetzt wird. Anhand dieser wird geprüft, ob der Eintrag in das iis.log kommt oder wie bisher ins access.log eingetragen wird.
SetEnvIf Request_URI "^/scripts" iis CustomLog logs/iis.log cls env=iis CustomLog logs/access.log cls env=!iis