27 Ocak 2009 Salı

Microsoft Log Parser

Microsoft Log parser , Event Viewer, Registry, Dosya Sitemi, Active Directory gibi  Windows işletim sistemi ile ilgili log dosyaları ile beraber diğer log dosyaları, XML,CSV formatındaki metin tabanlı verilere sorgulama erişimi sağlar. Log parser giriş motoru,SQL motoru ve çıkış motoru olmak üzere üç çeşit bileşene sahiptir.Konunun devamı için aşağıdaki pdf belgesini indirebilirsiniz.Aşağıdaki SQL cümleciğini komut satırından çalıştırıldığında ilgili web sitesinde Ekim ayına ait ham log dosyası içerisinde en çok bulunan (5) ip adresini grafik ekrana verir.

logparser "select top 5 RemoteHostName,COUNT(RemoteHostName) as hits from E:\apache\canerk.com-Oct-2007 group by RemoteHostName order by Hits Desc" -i:NCSA -o:DATAGRID



Konu ile ilgili dokümanı indirmek için:



log adli bilişim

Hiç yorum yok:

Yorum Gönder