IIS日志清理(VBS版,JS版)

IIS默认日志记录在C:\WINDOWS\system32\LogFiles,时间一长,特别是子站点多的服务器,一个稍微有流量的网站,其日志每天可以达到上百兆,这些文件日积月累会严重的占用服务器磁盘空间。有必要对他们进行定期删除。

测试了一下网络上收集来的日志清理脚本,记录一下。自动清除日志目录下所有日志文件夹180天以前的日志文件,亲测有效。

 

VBS版

'IIS日志清理VBS版代码(DelIISLog.vbs) 
'调用方法:DelIISLog "IIS日志所在路径",保留多少天的IIS日志 
'遍历IIS日志文件夹下的所有文件及子文件夹下的文件 
Function DelIISLog(IISLogPath,KeepDays) 
on error resume next 
Set oFso = CreateObject("Scripting.FileSystemObject") 
Set oFolder = oFso.GetFolder(IISLogPath) 
Set oSubFolders = oFolder.SubFolders '得到该目录下所有的文件夹的集合 
Set oFiles = oFolder.Files '得到该目录下所有的文件的集合 
'第一步处理当前目录下的所有文件 
For Each oFile In oFiles '遍历所有文件 
if right(oFile.name,3)="log" then 
oDate=cdate("20" & mid(oFile.name,3,2) & "-" & mid(oFile.name,5,2) & "-" & mid(oFile.name,7,2)) 
if date-oDate > KeepDays then oFile.delete '判断是不是要处理的IIS日志文件,如果是的话直接删除 
end if 
Next 
'第二步处理当前目录下的所有目录,进行递归调用 
For Each oSubFolder In oSubFolders 
DelIISLog oSubFolder.Path,KeepDays '递归 
Next 
End Function 
DelIISLog "C:\WINDOWS\system32\LogFiles",180 '遍历 

  

JS版

//IIS日志清理JS版代码(DelIISLog.js) 
//调用方法:dellogfile(180),保留多少天的IIS日志
function dellogfile(beforedays)
{
    var fso = new ActiveXObject("Scripting.FileSystemObject");
    var dir = fso.GetFolder("c:\\WINDOWS\\system32\\LogFiles");    //改成你的 IIS 日志目录
    for (var fc = new Enumerator(dir.SubFolders); !fc.atEnd(); fc.moveNext()) 
   {
        if (fc.item().name.substr(0,5) == "W3SVC") 
       {
            for (var logfiles = new Enumerator(fc.item().Files); !logfiles.atEnd(); logfiles.moveNext()) 
     {
                var fileName = logfiles.item().name;
                var year = "20" + fileName.substr(2, 2);
                var mouth = fileName.substr(4, 2);
                var day = fileName.substr(6, 2);
                var days = Math.round(((new Date()).getTime() - Date.UTC(year, mouth - 1, day)) / 1000 / 60 / 60 / 24);
                if (days >= beforedays) logfiles.item().Delete();
            }
        }
    }
}

dellogfile(180);//删除180天前的日志

  

转载于:https://www.cnblogs.com/xiaozi/p/7266866.html

Web渗透与应急响应实战:从攻击链到防御加固的闭环训练 在网络安全领域,理解攻击链是构建有效防御体系的基础。攻击者通常遵循信息收集、漏洞利用、权限提升和横向移动等步骤,形成完整的入侵路径。掌握这一原理对于安全工程师至关重要,因为它直接决定了应急响应的效率和技术价值。通过模拟真实攻击场景,工程师可以深入理解SQL注入、文件上传等常见漏洞的利用方式及其在系统日志、网络流量中留下的痕迹。这种“知攻善防”的实战训练,将渗透测试与应急响应有机结合,帮助从业者在Web应用安全、主机入侵检测等核心应用场景中,快速定位威胁、分析证据链并实施有效遏制。本文聚焦Windows服务器 阅读详情

相关推荐

Windows Server 2019应急响应实战:从入侵排查到Web3靶场深度复盘

Windows应急响应是网络安全领域的核心技能,涉及对操作系统日志、进程、服务和网络连接的深度分析,旨在快速定位安全事件根源。其技术原理在于通过系统状态基线与异常行为比对,结合ATT&CK攻击框架模型,识别攻击者的战术、技术与过程。掌握这项技术对于企业构建主动防御体系、满足合规要求具有重要价值,广泛应用于服务器安全运维、威胁狩猎和数字取证等场景。本文以热门的“Web3”概念靶场为具体分析对象,详细拆解了一次完整的Windows Server 2019入侵事件响应流程,涵盖了从初始现场勘查、持久化机制分析到针

weixin_30629653的博客 366

VBS脚本也有GUI图形界面

set ie=wscript.createobject("internetexplorer.application","event_") 创建ie对象ie.menubar=0 取消菜单栏ie.addressbar=0 取消地址栏ie.toolbar=0 取消工具栏ie.statusbar=0 取消状态栏ie.width=400 宽400ie.height=400 高400

3万+

Windows服务器勒索病毒应急响应与加固实战指南

勒索病毒是当前企业网络安全面临的主要威胁之一,其核心原理是利用加密算法锁定用户文件以勒索赎金。从技术价值看,有效的防御不仅能避免数据损失和业务中断,更是企业安全成熟度的体现。在应用场景上,尤其针对承载OA、ERP、数据库等关键业务的Windows服务器,一旦失守将导致严重后果。本文聚焦于Windows服务器环境,详细拆解了从事件发生到系统恢复的完整应急响应流程,并深入探讨了如何构建让勒索病毒‘无从下口’的防御体系,涵盖了漏洞利用、横向移动等攻击链环节的防护,以及如何通过强化身份认证、部署EDR等实战措施提升

weixin_30856725的博客 355

BAT批处理定期删除清理指定N天前的文件

定期删除IIS日志文件    服务器中由于监控的需要会经常生成很多日志文件,比如IIS日志文件(C:\inetpub\logs\LogFiles),一个稍微有流量的网站,其日志每天可以达到上百兆,这些文件日积月累会严重的占用服务器磁盘空间。有必要对他们进行定期删除。dos批处理程序如下: :: 清理IIS日志文件 :: 备份MySql数据库 @echo off title 清理II

Enweitech Software Works 2万+

渗透记录——iis7.5漏洞没有iis6的解析漏洞

拿到一个后台,刚开始不让传马,apsx伪装成jpg,提示安全错误,含有html编码,看来必须要用正常图片。于是找了小图片,用copy /b d:\aa.jpg+d:\xiaoma.aspx  luo2.jpg  ,如图 合成了一个含马的正常图片(注意顺序:图片+马是修改文件头,马+图片是修改图片尾)直接修改了文件头,发现可以上传。开心呀,于是就花式作死,各种尝试改后缀……

baidu_33260220的博客 1万+

自动删除n天前日志

linux是一个很能自动产生文件的系统,日志、邮件、备份等。虽然现在硬盘廉价,我们可以有很多硬盘空间供这些文件浪费,让系统定时清理一些不需要的文件很有一种爽快的事情。不用你去每天惦记着是否需要清理日志,不用每天收到硬盘空间不足的报警短信,想好好休息的话,让我们把这个事情交给机器定时去执行吧。 1.删除文件命令: find对应目录-mtime+天数-name"文件名"-exec...

weixin_30699955的博客 1079

IIS6 日志删除脚本(t00ls)

发个很早前自己写的iis6的删除日志vbs脚本写这个东西的原因是网上的删除iis日志工具要么报毒(懒得做免杀),要么太暴力(直接关掉IIS服务再将日志文件整个删除,坑爹呢!?)后来找了下资料发现其实要删除iis6的日志没必要把iis服务停掉,只需要把日志记录的选项关掉就行了在参考了Adsutil.vbs里面的部分代码后写了个vbs,专门用来删除iis6的日志,不用停掉iis的服务,删...

Jiajia2017的博客 311

IIS日志清理专题,CMD,VBS,JS,WSH

完整无错请点击:IIS日志清理专题,CMD,VBS,JS,WSH专题名称:IIS日志清理专题,CMD,VBS,JS,WSH关键词:IIS日志清理,日志清理,IIS日志清理CMD,IIS日志清理VBS,IIS日志清理JS,IIS日志清理WSH应用场合:主要用与虚拟主机,也可用于个人服务器产生背景:2005年某月某日,一向运行正常的虚拟主机死机了,让机

柳永法的个人博客 1109

IIS日志清理CMD,VBS,JS,WSH

'IIS日志清理IIS日志生成系统(CreateIISLog.vbs)  '创建文件夹Function CreateFolder(Folder)    On Error Resume Next    Set FSO = CreateObject("Scripting.FileSystemObject")    FSO.CreateFolder(Folder)    If Err>0 The...

weixin_33901926的博客 110

IIS日志清理CMD的解释

    维护项目过程中,一次注意到虚拟主机突然死机了,查看了下,C盘只有几十兆大小,进一步查找问题,发现"C:/WINDOWS/system32/LogFiles/W3SVC1/"下有几十G的日志文件,网络查询了下,原来是虚拟主机的日志文件常时间得不到清理,占据了磁盘空间,导致程序崩盘.     也是通过网络查询了IIS日志文件清理的问题,IIS日志清理专题,CMD,VBS,JS,WSH

lijigang1982的专栏 1474

windows2003服务器上IIS占用CPU资源100%的解决办法

解决方案1: 现象:机器正在调试或允许IIS时,被异常中断服务(比如停电),然后再次IIS运行页面时,CPU资源占用100%,即使重新启动也无效。 原因:发生中断时,IIS会写异常日志,但是此时写入了乱码,造成IIS一直写日志的死循环,耗尽了系统资源。找到系统路径\System32\Logfiles\W3SVC1 下当天的错误日志文件,即可看到以上内容。 解决:删除 系统路径\Syste...

weixin_30267697的博客 315

服务器内存占用居高不下,win2008 iis7.5服务器w3wp.exe内存占用率居高不下的方案...

这篇文章主要为大家详细介绍了win2008 iis7.5服务器w3wp.exe内存占用率居高不下的方案,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。最近几天织梦361官网的的服务器总是出现w3wp.exe内存占用率居高不下的问题,很是烦恼,因为服务器一直是开启的memcache,对服务器的内存要求占用比较多(WIN2008 PHP5.6环境安装memcach...

weixin_30978387的博客 983

ASP木马查杀与服务器安全防护实战指南

WebShell(Web后门)是一种常见的服务器安全威胁,攻击者通过上传恶意脚本文件获取服务器控制权。其原理是利用Web应用程序漏洞,在服务器上执行任意命令、访问文件系统或数据库。防范WebShell对于保障服务器与数据安全至关重要,尤其在传统技术栈中。ASP(Active Server Pages)作为经典的动态网页技术,在大量存量系统中仍广泛使用,但其安全设计相对薄弱,常成为攻击目标。通过静态特征扫描识别危险函数(如WScript.Shell),结合动态行为监控分析异常请求,可有效检测ASP木马。在工程

weixin_34168880的博客 487

网站挂马方式与检测技术全解析

深入探讨了网站挂马的多种手法,包括JS、CSS、批量写文件等技术,并分析其对网站排名和安全的危害。同时介绍了静态与动态两种检测方法,强调修复漏洞和清除WebShell的重要性,以帮助提升网站安全性。

weixin_28713083的博客 810

各种提权、渗透经验技巧总结大全()

旁站路径问题: 1、读网站配置。 2、用以下VBS:   On Error Resume Next If (LCase(Right(WScript.Fullname, 11)) = "wscript.exe") Then MsgBox Space(12) & "IIS Virtual Web Viewer" & Space(12) & Chr(13) & S

收集盒 Book box 1184

.NET报表图表性能优化:告别GDI+内存泄漏与前端集成陷阱

数据可视化是企业级.NET应用的核心能力,其本质是将结构化数据通过图形化方式高效、稳定、可交互地呈现。底层依赖渲染引擎的线程安全、内存管理与DPI适配能力,技术价值在于规避服务端图表控件(如Chart控件、SSRS)引发的OutOfMemoryException和GenericError等生产级故障。典型应用场景包括税务SaaS经营分析、金融BI看板、政务数据大屏等需高并发导出PDF与响应式图表的系统。本文聚焦.NET生态中长期存在的图表生成结构性断层,结合Chart控件与Blazor WebAssembl

diedangxiang4092的博客 360

后渗透持久化技术:WMI事件订阅与无文件后门的隐蔽实现与防御绕过

在网络安全领域,持久化技术是攻击者在获得系统初始访问权限后,为维持长期控制而采取的关键手段。其核心原理在于利用操作系统或应用程序固有的信任机制与合法功能,植入隐蔽的后门,确保在系统重启或安全清理后仍能重新建立连接。这项技术的价值在于将一次性的入侵转化为持续的威胁,是高级持续性威胁攻击链中的关键环节。应用场景广泛覆盖红队评估、渗透测试与防御体系验证。随着防御技术的演进,基于静态文件检测的传统方法已逐渐失效,促使攻击技术向无文件化和合法工具滥用演进。本文聚焦于利用WMI事件订阅等系统管理功能实现隐蔽驻留,并深入

weixin_34025051的博客 504
上一篇: python线程池(threadpool)模块使用笔记
下一篇: windows恶意软件删除工具(MRT.exe)检查计算机是否感染病毒使用图解
an0708
博客等级 码龄12年 30粉丝 0原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值