BlackDeath 0 Опубликовано: 2008-05-23 09:12:50 Share Опубликовано: 2008-05-23 09:12:50 Возникла потребность в централизованной системе анализа логов с серваков, в инете нашли только eventlog management которая платная и под freebsd не портирована...... Вот и стало интересно, кто какими системами анализа логов пользуется, если пользуется вопсче.... Какие есть вопсче системы анализа Log файлов под фрю.... Поделитесь опытом Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-05-23 11:11:00 Share Опубліковано: 2008-05-23 11:11:00 syslog умеет не только писать в локальные файлы, но и отправлять на другие компы/прнимать с других компов. Остается только настроить сервис писать в syslog. Ссылка на сообщение Поделиться на других сайтах
BlackDeath 0 Опубліковано: 2008-05-23 12:26:32 Автор Share Опубліковано: 2008-05-23 12:26:32 на счет отправки вопрос не возникал вопрос в системе анализа этих самых логов с последующим уведомлением о каких-либо критических ситуациях...... удобство парсинга этих самых логов, визуализация...... ибо тупо читать весь текст того - что пишут сервера - слишком геморойно..... нужна именно система, способная разложить это в удобовоспринимаемый вариант и к томуже немного понимающая - какие события являются критичными и требуют незамедлительного вмешательства..... Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-05-24 10:39:08 Share Опубліковано: 2008-05-24 10:39:08 tail -f файл_лога | /скрипт.pl Тело скрипта: #!/usr/bin/perl while ($line=<STDIN>) { chomp $line; if($line =~ /п**да веб серверу/) { system("поднять веб сервер"); send_mail ("упал веб сервер"); } elsif($line =~ /п**да почтовому серверу/) { system("поднять почтовый сервер"); send_mail ("упал почтовый сервер"); } } Ну и так далее =) Ссылка на сообщение Поделиться на других сайтах
assasinwar 7 Опубліковано: 2008-05-24 20:55:54 Share Опубліковано: 2008-05-24 20:55:54 Ещё пустить по крону, резалт ложить в базу, веб-интерфейс прикрутить и тд. Нет ли готовых продуктов, где эти операции уже реализованы? Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-05-25 00:56:01 Share Опубліковано: 2008-05-25 00:56:01 Думаю, что есть. На опеннете в разделе софта можно поискать. Только называется это несколько подругому - системы мониторинга. Ссылка на сообщение Поделиться на других сайтах
BlackDeath 0 Опубліковано: 2008-05-27 08:08:57 Автор Share Опубліковано: 2008-05-27 08:08:57 Действительно, на опеннете много ссылок на интересные системы мониторинга..... Както про него мы и забыли Будем ставить, тестить..... Если найдем что-либо удобное для нас - обязательно кину ссылку Ссылка на сообщение Поделиться на других сайтах
BlackDeath 0 Опубліковано: 2008-05-28 07:49:38 Автор Share Опубліковано: 2008-05-28 07:49:38 Эх..... все эти системы хороши - но не под ту задачу, о которой я писал.... Ниодна из систем мониторинга не будет анализировать логи, они лиш следят за работой сервисов на железках, но о том, как эти сервесы работают и что с ними происходит ниодна система не задумывается, и им всеравно, если ктото начинает перебирать например пароли по ssh, или еще какие неправомерные действия делать..... Вопсчем как мониторинг работы железяк - систем много, а вот анализаторов логов, которые своевременно будут предупреждать о проблемах на сервере, крайне мало, и все они в основном платные и оповещать способны лиш на e-mail..... Вопсчем будем искать дальше.... Если кто сталкивался с чем-то подобным, напишите - будем признательны... Ссылка на сообщение Поделиться на других сайтах
XoRe 0 Опубліковано: 2008-05-28 10:43:49 Share Опубліковано: 2008-05-28 10:43:49 Ну напишите свой. Пример скрипта для этого я показал выше. Ссылка на сообщение Поделиться на других сайтах
BlackDeath 0 Опубліковано: 2008-06-02 14:19:14 Автор Share Опубліковано: 2008-06-02 14:19:14 В том то и дело, что я не прошу объяснить мне - как это делается Я спрашиваю сталкивался ли кто-либо с УЖЕ ГОТОВОЙ, написаной, хорошей системой анализа и фильтрации именно syslog сообщений с серверов. Ибо нам так и не удалось найти хоть что-либо похожее на более-менее разумную систему обработки и фильтрации sysloga с последующим анализом и уведомлением о критических событиях.... И кстати, судя по данной ветке, складывается впечатление, что у нас народ читает syslog только после аварии на сервере, а ведь если вовремя заметить возможную прореху в системе, о которой сообщает нам syslog в своих логах, то аварии можно избежать Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас