b7f55c95925bd00456f0f41a69210ef12727550d
[ossec-hids.git] / debian / ossec-hids / usr / share / doc / ossec-hids / contrib / iis-logs.bat
1 @echo off
2
3 rem Searching for IIS logs.
4 rem If we find any log in the NCSA or W3C extended format,
5 rem change the config to support that. If not, let the user know.
6 rem Example of log to look: nc060215.log or ex060723.log
7
8 echo.
9 echo Looking for IIS log files to monitor.
10 echo For more information visit:
11 echo http://www.ossec.net/en/manual.html#iis
12 echo.
13 echo.
14
15 IF EXIST %WinDir%\System32\LogFiles\W3SVC1\nc??????.log (
16     echo    * IIS NCSA log found. Changing config to read it.
17     echo.  >> ossec.conf
18     echo ^<ossec_config^> >> ossec.conf
19     echo   ^<localfile^> >> ossec.conf
20     echo     ^<location^>%WinDir%\System32\LogFiles\W3SVC1\nc%%y%%m%%d.log^</location^> >> ossec.conf
21     echo     ^<log_format^>iis^</log_format^> >> ossec.conf
22     echo   ^</localfile^> >> ossec.conf
23     echo ^</ossec_config^> >> ossec.conf
24     pause
25     )
26
27 IF EXIST %WinDir%\System32\LogFiles\W3SVC1\ex??????.log (
28     echo    * IIS W3C extended log found. Changing config to read it.
29     echo.  >> ossec.conf
30     echo ^<ossec_config^> >> ossec.conf
31     echo   ^<localfile^> >> ossec.conf
32     echo     ^<location^>%WinDir%\System32\LogFiles\W3SVC1\ex%%y%%m%%d.log^</location^> >> ossec.conf
33     echo     ^<log_format^>iis^</log_format^> >> ossec.conf
34     echo   ^</localfile^> >> ossec.conf
35     echo ^</ossec_config^> >> ossec.conf
36     pause
37     )
38
39 IF EXIST %WinDir%\System32\LogFiles\W3SVC3\ex??????.log (
40     echo    * IIS W3C extended log found. Changing config to read it.
41     echo.  >> ossec.conf
42     echo ^<ossec_config^> >> ossec.conf
43     echo   ^<localfile^> >> ossec.conf
44     echo     ^<location^>%WinDir%\System32\LogFiles\W3SVC3\nc%%y%%m%%d.log^</location^> >> ossec.conf
45     echo     ^<log_format^>iis^</log_format^> >> ossec.conf
46     echo   ^</localfile^> >> ossec.conf
47     echo ^</ossec_config^> >> ossec.conf
48     pause
49     )
50
51 IF EXIST %WinDir%\System32\LogFiles\W3SVC1 (
52     echo    * IIS Log found. Look at the link above if you want to monitor it.
53     pause
54     exit )
55
56 rem EOF
57