Microsoft Log parser , Event Viewer, Registry, Dosya Sitemi, Active Directory gibi Windows işletim sistemi ile ilgili log dosyaları ile beraber diğer log dosyaları, XML,CSV formatındaki metin tabanlı verilere sorgulama erişimi sağlar. Log parser giriş motoru,SQL motoru ve çıkış motoru olmak üzere üç çeşit bileşene sahiptir.Konunun devamı için aşağıdaki pdf belgesini indirebilirsiniz.Aşağıdaki SQL cümleciğini komut satırından çalıştırıldığında ilgili web sitesinde Ekim ayına ait ham log dosyası içerisinde en çok bulunan (5) ip adresini grafik ekrana verir.
logparser "select top 5 RemoteHostName,COUNT(RemoteHostName) as hits from E:\apache\canerk.com-Oct-2007 group by RemoteHostName order by Hits Desc" -i:NCSA -o:DATAGRID
Konu ile ilgili dokümanı indirmek için:
log adli bilişim
Hiç yorum yok:
Yorum Gönder