Сегодня у меня перестал работать сайт, и когда я подключился к серверу через RDP, я увидел предупреждение о нехватке места на диске. Первым делом я проверил папку inetpub, в которой хранятся файлы журналов, и, конечно же, она была огромной, 40 ГБ. Я очищаю файлы ежемесячно, но что заставляет дневную регистрацию на сайте средней активности (www.vbdotnetforums.com) создавать файлы журнала размером 300-500 МБ? У меня все регистрируется, поэтому мое программное обеспечение SmarterStats дает мне больше всего информации, но есть ли какие-то конкретные вещи, которые я должен / могу отключить, которые вызывают наибольший рост этих файлов журналов?
Кроме того, было бы неплохо, если бы у Microsoft когда-нибудь было какое-то управление файлами журнала, такое как удаление файлов журнала после того, как они превысят определенный размер (общий), X дней и т. Д. Мы все должны найти какое-то решение для удаления старых. вручную.
Спасибо
Нил
Ответ на вопрос «Какую информацию я должен регистрировать?» это "Какая информация вам нужна для регистрации?" Только ты можешь ответить на этот вопрос.
Что касается Microsoft, имеющей автоматизированный способ ведения журналов, жаль, что они этого не делают, но для этого и предназначена повторяющаяся задача / напоминание. Некоторые задачи системного администратора сводятся к ручной работе и усилиям.
Пара вещей, которые следует учитывать: во-первых, убедитесь, что у вас нет журналов в системном разделе, если у вас вообще есть контроль над сервером. В идеале нужно иметь отдельные разделы (в идеале диски, но как минимум разделы) для хранения диска C: (системные файлы и файл подкачки), а также содержимого IIS и файлов журнала. Что касается ротации, есть группа людей, которые написали сценарии, которые могут помочь с этим, хотя я согласен с ответом выше: если это ненормальное поведение, кто-то пытается каким-то образом "повалить" ваш сайт . Скрипт, который я использую: www.scriptinganswers.com/vault/Files%20and%20Folders/ -> DelFileByExtAndAge.vbs
Возможно, вы захотите исследовать записи несанкционированного доступа. Если вас сканируют / брутфорсируют, это может очень быстро заполнить эти журналы. Возможно, вы захотите сохранить эти журналы вне офиса или даже просто отправить их по почте на независимую учетную запись электронной почты (Gmail творит чудеса для этого).