Что такое хороший анализатор логов SQUID? [закрыто]

13

Кто-нибудь может порекомендовать мне хороший инструмент для анализа логов кальмаров?

В настоящее время я использую SARG . Есть ли что-то лучше?
Мне нужно легко увидеть, какие сайты были посещены / запрещены, когда и кем.

Есть список анализаторов кальмара. Некоторые из них, кажется, устарели.
Squid: анализ лог файлов

Jindrich
источник

Ответы:

7

Я использовал LightSquid: http://lightsquid.sourceforge.net/ Это было достаточно для меня по нескольким причинам:

  • Это быстро, занимает очень мало дискового пространства (по сравнению с SARG, только ~ 45Kb скриптов Perl)
  • Нет ничего лишнего

Вы можете попробовать это, используя онлайн-демонстрацию: http://lightsquid.sourceforge.net/demo17/index.cgi?year=2005&month=04

«Официальный» feauture-list:

  • быстрая и простая установка fast log
  • парсер генерирует небольшие данные на пользователя
  • файл на основе Perl CGI скрипт для
  • динамически генерируемые страницы отчета html
  • шаблон для дизайна без базы данных
  • не требуется никакого дополнительного модуля Perl
  • поддержка различных групп пользователей отчетов
  • графический отчет (v 1.6+) настоящее имя
  • (v 1.6+) многоязычный интерфейс
Алексей Шатыгин
источник
Это все еще активно? Нет обновлений ни на сайте, ни на
Похоже, проект заморожен с тех пор.
Алексей Шатыгин
3

Каламарис может предоставить то, что вы ищете. Обрабатывает много различных типов журналов, включая Squid.

Эйвери Пэйн
источник
2

Я использую Free-SA, которая похожа на SARG, но намного быстрее и не вылетает на огромных лог-файлах. Это работает очень хорошо.

«Free-SA - это статистический анализатор для файлов журналов демонов, аналогичный SARG. Его основные преимущества перед SARG - намного лучшая скорость (в 7–20 раз), поддержка большего количества отчетов, кроссплатформенная работа и соответствие W3C сгенерированному коду HTML / CSS отчетов».


источник
Мне удалось установить это, и это выглядит великолепно. Есть ли у вас какие-либо ссылки, чтобы помочь в настройке задач cron для него?
UrkoM
0

Если вы ищете анализатор журнала безопасности, вам понравится OSSEC . Он отслеживает журналы на наличие 404, 500, червей и т. Д. Отлично подходит для обнаружения внутренних компромиссов.

sucuri
источник