谁能推荐我一个分析鱿鱼日志的好工具?
我目前正在使用SARG。有什么更好的吗?
我需要轻松查看哪些网站被访问/拒绝、何时以及由谁访问。
有一个鱿鱼分析仪列表。其中一些似乎已经过时。
Squid:日志文件分析
我有一台电源按钮有问题的服务器,它喜欢自行重启。通常会有警告信号,比如 /var/log 中的 acpid 日志文件开始发送垃圾邮件大约 10 小时左右。
有没有一种简单的方法可以让我监视 acpid 日志并在有新活动时给我发送电子邮件?
我不会认为自己非常先进,因此您可能拥有完成此类事情的任何“指南”都将非常有帮助并且非常感谢。谢谢!
我试图弄清楚其他人如何实现他们的日志管理系统。
我有 20-30 个 Linux 服务器和一些 Windows 机器(其中大部分是虚拟的)。我们使用大量 Perl 和 Bash 脚本来完成大部分自动化工作,我正在尝试标准化它们的日志记录。
我一直在寻找 log4perl 和 log4sh 来记录脚本,并使用 syslog-ng 来获取集中式日志服务器上的所有日志。我还阅读了 splunk,尽管听起来企业版非常昂贵,而且我可能会超过所有服务器的免费许可限制。
我见过其他工具,如 swatch 和 logcheck,但我不太确定所有这些部分如何组合在一起......任何建议将不胜感激!
我想实现 nginx 日志的轮换:
最好的方法是像 PostgreSQL 那样的东西——即在它的 log_filename 配置变量中,我可以指定 strftime-style %Y-%m-%d,它会在日期(或时间)更改时自动更改日志。
来自 apache 的另一种方法 - 通过管道将日志发送到 rotatelogs 程序。
据我所能搜索 - 不存在这样的方法。我所能做的就是将 logrotate 与 dateext 选项一起使用,但它有自己的一组缺点,我宁愿使用类似 |rotatelogs 或 log_filename 在 PostgreSQL 中的东西。
我需要从 Java 应用程序 (log4j) 监视一些大的嘈杂日志文件 (500m/天)。现在我手动查看文件,grep 表示“错误”等等。然而,工具应该可以发现文件中的重复模式,对它们进行计数并提供对单个条目的详细信息的深入分析。有人知道这样的工具吗?文本或基于 Web 的 UI 会很好。
我有一个包含许多日志文件的目录,我想每天轮换所有这些文件。出于组织目的,我希望能够将轮换的日志移动到按日期命名的不同目录(或子目录)中,保留最后一周的日志。
我可以使用 logrotate 通过就地旋转文件来实现大部分功能,甚至可以使用olddir指令将它们移动到一个不同的目录,但我无法找到解决方案来为每次旋转创建单独的子目录。我怎样才能做到这一点?:
Logs to rotate: /var/log/example/*
Desired target directories (keeping a week):
/var/log/example/20121006/*
[ ... ]
/var/log/example/20121012/*
Run Code Online (Sandbox Code Playgroud) 我正在尝试使用 IPtables 的 TRACE 目标,但似乎无法记录任何跟踪信息。我想使用这里描述的内容: Debugger for Iptables。
来自 iptables man for TRACE:
Run Code Online (Sandbox Code Playgroud)This target marks packes so that the kernel will log every rule which match the packets as those traverse the tables, chains, rules. (The ipt_LOG or ip6t_LOG module is required for the logging.) The packets are logged with the string prefix: "TRACE: tablename:chain- name:type:rulenum " where type can be "rule" for plain rule, "return" for implicit rule at the end of a user defined chain and …
我想使用 强制日志文件轮换logrotate -f /var/log/syslog,但它只是返回音调:
error: syslog:1 unknown option 'May' -- ignoring line
error: syslog:1 unexpected text
Run Code Online (Sandbox Code Playgroud)
我知道在这个系统上 rsyslogd 正在运行。如何旋转/var/log/syslog?我想要它是空的。
我的 fail2ban 日志中/var/log/fail2ban.log充满了以下条目:
fail2ban.filter : WARNING Determined IP using DNS Lookup: [IP address]
Run Code Online (Sandbox Code Playgroud)
我认为这可能是在我更改 ssh 端口后开始的...
知道这是什么原因以及如何阻止它吗?
我找不到任何事件或日志文件,
某处是否有此类记录或 WD 仅在找到某些内容时才报告?
Windows 10 专业版,
驱动器使用 bitlocker 加密(可能会以某种方式影响?)