2010-01-07 38 views
0

大約一年前,我們開始受到SQL注入攻擊。我們有數百個網站,所以我們最終花了數週時間修補我們可以找到的任何漏洞。然後幾個星期前,我們又開始受到打擊。我們已經經歷了所有我們能想到的事情,並且我們無法找到任何接近該人的地方。有誰知道是否有辦法爲IIS編寫腳本,這將允許我記錄IIS的每個URL或發佈的數據遭遇?而且由於我們有很多網站,我希望爲每個站點設置一些不必設置的內容,但我可以在IIS樹的根目錄中進行設置。謝謝。IIS中的日誌URL

回答

1

對於可以在常規IIS日誌中記錄的URL數據,您不需要腳本。

請參閱this article關於設置日誌。

1

的第一個地方過於看是日誌文件(假設你使用的是IIS 6.0,請參閱here的教程如何找到它們)

IIS日誌並不存儲發佈的數據雖然。查看here瞭解有關記錄發佈數據的討論。

+0

是的,這是一個開始,但我們必須再次瀏覽每個站點的日誌文件。如果我們可以設置某些內容來記錄所有請求,以便我們只有一個數據表進行搜索,那將是理想的選擇。 – geoff 2010-01-07 13:58:37

+0

對於某些建議的查詢,您可以使用logparser來查詢這些文件,請參閱http://www.securityfocus.com/infocus/1712。 – blowdart 2010-01-07 14:05:34

+0

感謝您的鏈接,我會檢查出來! – geoff 2010-01-07 14:15:45

1

如上所述,IIS會將所有請求記錄到網站,除非您未選中「啓用記錄」。您可能需要查看UrlScan 3.0,它也處理可能的SQL injection scenarios,請參閱標題爲「阻止SQL注入簽名的規則」一節

+0

他們還有一個數據挖掘部分http://learn.iis.net/page.aspx/513/data-mining-urlscan-3x-logs-using-logparser-22/ – kd7 2010-01-07 14:04:34