IIS-Exploits

Angriffe auf den IIS lassen sich durch folgenden Codeschnipsel relativ leicht in ein eigenes Logfile schreiben, so dass das default-Apache-Logfile access.log nicht durch derartige Einträge überschwemmt wird. Hierbei nutzen wir die iis-Variable, die im SetEnvIf-Ausdruck gesetzt wird. Anhand dieser wird geprüft, ob der Eintrag in das iis.log kommt oder wie bisher ins access.log eingetragen wird.

SetEnvIf Request_URI "^/scripts" iis
CustomLog logs/iis.log cls env=iis
CustomLog logs/access.log cls env=!iis
 
wissen/gpl/apache/iis_logs.txt · Zuletzt geändert: 05.09.2010 20:31
 
Recent changes RSS feed Donate Valid XHTML 1.0 Valid CSS Recent cached RSS feed cacert-signed web site: inhalt.serviert.de