BlackDeath 0 Posted 2008-05-23 09:12:50 Share Posted 2008-05-23 09:12:50 Возникла потребность в централизованной системе анализа логов с серваков, в инете нашли только eventlog management которая платная и под freebsd не портирована...... Вот и стало интересно, кто какими системами анализа логов пользуется, если пользуется вопсче.... Какие есть вопсче системы анализа Log файлов под фрю.... Поделитесь опытом Link to post Share on other sites
XoRe 0 Posted 2008-05-23 11:11:00 Share Posted 2008-05-23 11:11:00 syslog умеет не только писать в локальные файлы, но и отправлять на другие компы/прнимать с других компов. Остается только настроить сервис писать в syslog. Link to post Share on other sites
BlackDeath 0 Posted 2008-05-23 12:26:32 Author Share Posted 2008-05-23 12:26:32 на счет отправки вопрос не возникал вопрос в системе анализа этих самых логов с последующим уведомлением о каких-либо критических ситуациях...... удобство парсинга этих самых логов, визуализация...... ибо тупо читать весь текст того - что пишут сервера - слишком геморойно..... нужна именно система, способная разложить это в удобовоспринимаемый вариант и к томуже немного понимающая - какие события являются критичными и требуют незамедлительного вмешательства..... Link to post Share on other sites
XoRe 0 Posted 2008-05-24 10:39:08 Share Posted 2008-05-24 10:39:08 tail -f файл_лога | /скрипт.pl Тело скрипта: #!/usr/bin/perl while ($line=<STDIN>) { chomp $line; if($line =~ /п**да веб серверу/) { system("поднять веб сервер"); send_mail ("упал веб сервер"); } elsif($line =~ /п**да почтовому серверу/) { system("поднять почтовый сервер"); send_mail ("упал почтовый сервер"); } } Ну и так далее =) Link to post Share on other sites
assasinwar 7 Posted 2008-05-24 20:55:54 Share Posted 2008-05-24 20:55:54 Ещё пустить по крону, резалт ложить в базу, веб-интерфейс прикрутить и тд. Нет ли готовых продуктов, где эти операции уже реализованы? Link to post Share on other sites
XoRe 0 Posted 2008-05-25 00:56:01 Share Posted 2008-05-25 00:56:01 Думаю, что есть. На опеннете в разделе софта можно поискать. Только называется это несколько подругому - системы мониторинга. Link to post Share on other sites
BlackDeath 0 Posted 2008-05-27 08:08:57 Author Share Posted 2008-05-27 08:08:57 Действительно, на опеннете много ссылок на интересные системы мониторинга..... Както про него мы и забыли Будем ставить, тестить..... Если найдем что-либо удобное для нас - обязательно кину ссылку Link to post Share on other sites
BlackDeath 0 Posted 2008-05-28 07:49:38 Author Share Posted 2008-05-28 07:49:38 Эх..... все эти системы хороши - но не под ту задачу, о которой я писал.... Ниодна из систем мониторинга не будет анализировать логи, они лиш следят за работой сервисов на железках, но о том, как эти сервесы работают и что с ними происходит ниодна система не задумывается, и им всеравно, если ктото начинает перебирать например пароли по ssh, или еще какие неправомерные действия делать..... Вопсчем как мониторинг работы железяк - систем много, а вот анализаторов логов, которые своевременно будут предупреждать о проблемах на сервере, крайне мало, и все они в основном платные и оповещать способны лиш на e-mail..... Вопсчем будем искать дальше.... Если кто сталкивался с чем-то подобным, напишите - будем признательны... Link to post Share on other sites
XoRe 0 Posted 2008-05-28 10:43:49 Share Posted 2008-05-28 10:43:49 Ну напишите свой. Пример скрипта для этого я показал выше. Link to post Share on other sites
BlackDeath 0 Posted 2008-06-02 14:19:14 Author Share Posted 2008-06-02 14:19:14 В том то и дело, что я не прошу объяснить мне - как это делается Я спрашиваю сталкивался ли кто-либо с УЖЕ ГОТОВОЙ, написаной, хорошей системой анализа и фильтрации именно syslog сообщений с серверов. Ибо нам так и не удалось найти хоть что-либо похожее на более-менее разумную систему обработки и фильтрации sysloga с последующим анализом и уведомлением о критических событиях.... И кстати, судя по данной ветке, складывается впечатление, что у нас народ читает syslog только после аварии на сервере, а ведь если вовремя заметить возможную прореху в системе, о которой сообщает нам syslog в своих логах, то аварии можно избежать Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now