Что такое хороший анализатор логов SQUID? [closed]

Кто-нибудь может порекомендовать мне хороший инструмент для анализа логов Squid?

В настоящее время я использую SARG . Есть что-нибудь получше?
Мне нужно легко видеть, какие сайты были посещены / запрещены, когда и кем.

Есть список анализаторов кальмаров. Некоторые из них кажутся устаревшими.
Squid: Logfile Analysis

13
задан 14 December 2012 в 12:16
5 ответов

Я использовал LightSquid: http://lightsquid.sourceforge.net/ Это было достаточно хорошо для меня по нескольким причинам:

  • Это быстро, берет очень мало дискового пространства (По сравнению с SARG, только ~45Kb сценариев Perl)
  • Нет ничего лишнего

Можно попробовать его, с помощью демонстрации онлайн: http://lightsquid.sourceforge.net/demo17/index.cgi?year=2005&month=04

"Официальный" feauture-список:

  • быстрая и простая установка быстро регистрируется
  • синтаксический анализатор generatesmall на пользовательские данные
  • жемчуг файла базирующийся cgi сценарий для
  • динамический сгенерированный HTML страниц отчета
  • шаблон для дизайна никакая база данных
  • требуемый никакой дополнительный модуль жемчуга
  • поддержка групп пользователей различных отчетов
  • графический отчет (v 1.6 +) настоящее имя
  • (v 1.6 +) multilangual интерфейс
7
ответ дан 2 December 2019 в 21:27

Я использую свободный SA, который подобен SARG, но намного быстрее и не отказывает на огромных файлах журнала. Это работает очень хорошо.

"Свободным SA является статистический анализатор для файлов журнала демонов, подобных SARG. Его основными преимуществами перед SARG является намного лучшая скорость (7x-20x времена), больше поддержки отчетов, межплатформенной работы и соответствия W3C сгенерированного кода отчетов HTML/CSS".

2
ответ дан 2 December 2019 в 21:27

Кальмары могли бы обеспечить то, что Вы ищете. Дескрипторы много различных типов журналов, включая сквид.

3
ответ дан 2 December 2019 в 21:27

При поиске журнала безопасности анализатор Вам понравится OSSEC. Это контролирует журналы, ища приблизительно 404 с, 500 с, действия червя, и т.д. Большой обнаружить внутренние компромиссы.

0
ответ дан 2 December 2019 в 21:27

Я использую sarg, но для персонального использования я использую sqview (http://github.com/mezgani/sqview/tree/master), и иногда awk сценарии, которые очень полезны.

0
ответ дан 2 December 2019 в 21:27

Теги

Похожие вопросы