2006/01/20

IIS로그(W3C)를 중앙집중 로깅하도록 설정(IIS6)

일반적으로 IIS로깅을 설정하면, 각 개별 웹사이트마다 해당 웹사이트 ID별 디렉토리에 로깅파일을 생성하여 기록하게 되어있다.

문제는,. 많은 웹사이트의 로그를 일괄적으로 한곳에 로깅하여 관리가 필요한 경우가 있다.
IIS6에는 그런 방법을 지원하고 있다.

예외사항은,, FTP, NNTP, SMTP는 W3C 중앙집중 로깅을 지원하지 않으며, 로깅형식을 W3C가 아닌 바이너리로 할경우 HostHeader, Cookie, UserAgent,Referrer 로깅을 지원하지 않는다.

W3C로그파일 포맷형식은 W3C Extended Log File Format. 문서를 참고하기 바란다.

중앙집중 로깅의 장점은, IIS에서 각 웹사이트별 개별적인 로그파일에 기록하기 위해서 리소스소모를 절약할수 있다.  또한 웹서버 문제 발생시 어떤 웹사이트로 인해서 발생한것인지 로그파일을 통한 문제 추적이 쉬어진다.

로그파일 분석은, IIS 6.0 Resource Kit Tools 의 Log Parser 툴이 효과적이다.

방법은 간단하다. 직접 메타베이스를 수정하거나, Adsutil 을 이용하는 방법이 있다.

Adsutil.vbs set w3svc/CentralW3CLoggingEnabled true

위 설정을 적용한다음에는 서비스 관리자등에서 w3svc 를 재시작 해야 한다.



19-TechNetB_masthead_ltr.gif

2006/01/17

Wfetch.exe를 이용한 HTTP 연결 Troubleshooting

IIS와 웹 클라이언트 사이의 연결에 대한 문제를 해결할 때 요청 및 응답 패킷에 포함되어 있는 HTTP 헤더 같이 웹 브라우저에 표시되지 않는 데이터를 보아야 할 수도 있다.

WebFetch(Wfetch.exe) 1.2는 무료 유틸이며, 다음과 같은 옵션을 통해서 웹서버와의 연결상태 및 웹서버 응답값등을 확인할 수 있다. 여러가지 메쏘드 방식을 테스트해 볼수 있으므로 특정 메쏘드를 서비스하는 웹서버에서는 결과값 확인 테스트에 좋은 도구일수 있다.

물론, 이 도구 말고도 찾아보면,. 여러 유틸이 있다.

다운로드 : http://support.microsoft.com/?id=284285

GUI  인터페이스를 제공하므로, 이용하는데는 크게 어려움이 없다.



다음은, Microsoft.com 웹사이트에 대해서 HEAD 메쏘드에 대한 연결로그 값이다.



결과 로그를 보면, 일단, 200 OK라는 정상응답 코드와,
Microsoft.com 웹사이트는 IIS6 및 ASP.NET 2.0 이라는 것,
그리고 P3P 헤더에 다양한 값이 적용되어 있다는 것,
마지막으로 index 페이지의 크기가 23,190 이라는 것을 확인할 수 있다.

자세한 내용은, 다운로드 링크에 있는 해당 kb번호 KR284285 문서를 참고하길.....



16-wfetch_a.gif
16-wfetch_b.gif

2006/01/16

IIS FTP에 패시브모드 포트 범위 설정

IIS기반 FTP 서비스는 패시브모드(Passive-mode)와 액티브모드(Active-mode) 2가지를 지원한다.

Active-mode 는 클라이언트 기반 접속이다. 그래서 웹서버쪽에 20,21 번이 열린 FTP를 접속시 클라이언트에서는 포트가 랜덤포트를 이용하나 서버 포트는 변함이 없다. 클라이언트는 서버쪽에 port 명령어를 보낸다.

Passive-mode 는 서버쪽 21번 포트로 접속시, 클라이언트의 랜덤포트가 아니라 서버쪽 랜덤포트를 이용하게 된다. 서버는 클라언트에게 pasv 명령어를 보내며, 클라이언트는 승인하게 된다.

문제는, 패시브모드의 경우 서버쪽에 1024 에서 65535 포트 사이를 랜덤하게 할당하며, 네트워크 세션이 있을때마다 신규포트를 이용하게 된다. 이때, 서버쪽에 방화벽을 운영하거나 대량접속서비스가 운영중일때는 네트워크 자원이 부족하게 되어 접속장애가 있을수 있다.

패시브모드에서의 서버쪽 랜덤 포트범위를 조정하므로써, 이를 해결할 수 있다.

Windows 2000 Server 및 Windows Server 2003 모두  PassivePortRange 값을 이용하여 조정이 가능하다.

Windows Server 2003 의 경우

1. 메타베이스를 수정하는 방법이다.
  (메타베이스를 수정할려면, IIS MMC에서 메타베이스 직접수정 허용 설정이 되어 있어야 한다.)

2. ADSUTIL을 이용하는 방법이다.
   Adsutil.vbs set /MSFTPSVC/PassivePortRange "5500-5700"


Windows 2000 Server 의 경우는 레지스트리 값을 추가해야 한다.

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Msftpsvc\Parameters\
에서 REG_SZ 타입의 PassivePortRange 값이름을 추가한다.

값으로는, 5500-5700 을 설정한다.


위 2경우 모두 설정후 FTP 서비스를 재시작 해야 적용되며, 위와 같이 범위 또는 특정포트값을 설정해도 된다.

서버에 방화벽을 운영하는 서버인데, 클라이언트가 액티브모드를 지원하지 않는경우에 적용하는 것이 좋은 해결책이 될 수 있다.



15-TechNetB_masthead_ltr.gif

가장 많이 본 글