iptables log analizáló kezdőknek

Kezdőlap Fórumok Biztonság iptables log analizáló kezdőknek

7 bejegyzés megtekintése - 11-17 / 17
  • Szerző
    Bejegyzés
  • #2109551
    SPétör
    Felhasználó
      kayapo wrote:
      Aha így már értem!
      Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

      Code:
      tail -f /var/log/syslog

      Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
      Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

      A mtail valami olyasmi lehet, mint a ccze (by colos a hup.hu-ról… 🙂 ), nem?
      anaLog?
      Ez?
      http://www.analog.cx/
      Ezzel küszködök egy ideje, mert az fwanalog (amit eddig elég egyszerűnek találtam) ezt igényli,de elakadtam vele.
      Vagy valami más?
      Köszönöm a segítséged.
      SP

      #2109552
      SPétör
      Felhasználó
        kayapo wrote:
        Aha így már értem!
        Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

        Code:
        tail -f /var/log/syslog

        Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
        Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

        A mtail valami olyasmi lehet, mint a ccze (by colos a hup.hu-ról… 🙂 ), nem?
        anaLog?
        Ez?
        http://www.analog.cx/
        Ezzel küszködök egy ideje, mert az fwanalog (amit eddig elég egyszerűnek találtam) ezt igényli,de elakadtam vele.
        Vagy valami más?
        Köszönöm a segítséged.
        SP

        #2109553
        SPétör
        Felhasználó

          Ja, igen.

          Code:
          tail -f /var/log/syslog

          Ez már megvolt. Már nézegettem, de nem igazán értem én ezt. Ezért kéne valami, ami elmagyarázza/megmutatja, amit értenem kellene.
          🙁
          SP

          #2109554
          SPétör
          Felhasználó

            Ja, igen.

            Code:
            tail -f /var/log/syslog

            Ez már megvolt. Már nézegettem, de nem igazán értem én ezt. Ezért kéne valami, ami elmagyarázza/megmutatja, amit értenem kellene.
            🙁
            SP

            #2109555
            Gyuszk
            Felhasználó
              kayapo wrote:
              Aha így már értem!
              Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

              Code:
              tail -f /var/log/syslog

              Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
              Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

              Egy értelmes log analizáló engem is érdekelne ebben a témakörben. Az én olvasatomban egy log analizáló prognak beadsz inputként egy logfájlt (azt amelyet képes feldolgozni) és kimenetként egy könnyen áttekinthető például HTML kimenetet képez, diagramokkal, jelentésekkel, satöbbi. Mint például a visitors az apache access.log -hoz.

              Ilyent tud valaki iptableshez?

              #2109556
              Gyuszk
              Felhasználó
                kayapo wrote:
                Aha így már értem!
                Elöször a legegyszerűbb megoldás az mtail, használhatod úgy mint a sima tailt, csak ez szines kimenetet ad. (man tail)

                Code:
                tail -f /var/log/syslog

                Ezt már azért is érdemes így csinálni, mivel a történésekkel szinkronban látod mi kerül a syslogba
                Azután már tényleg jöhet az anaLog, ez igazi nehézbombázó, akár különféle jelentéseket is készíthetsz vele

                Egy értelmes log analizáló engem is érdekelne ebben a témakörben. Az én olvasatomban egy log analizáló prognak beadsz inputként egy logfájlt (azt amelyet képes feldolgozni) és kimenetként egy könnyen áttekinthető például HTML kimenetet képez, diagramokkal, jelentésekkel, satöbbi. Mint például a visitors az apache access.log -hoz.

                Ilyent tud valaki iptableshez?

                #1886371
                csaba
                Felhasználó

                  Szervusztok!
                  Tud valaki olyan iptables log analizáló programot, amit egy magamfajta kezdő is könnyen tud telepíteni és konfigurálni?
                  Elég sokat keresgéltem, de amit eddig találtam, azokkal több problémám van. Vagy valamit mellé kell tanulni (MySQL), vagy egy másik program kell, ami újabb gondokat okoz.
                  Gyűrkőztem az fwanalog-gal, de ez egy Analog nevű progit igényel, aminél a make után nem tudok tovább lépni, csinál valami html zanzát egy sample-ből, de ez nem az, amire gondoltam.
                  Szóval valami egyszerű kellene…
                  Ha nincs ilyen, akkor viszont olyan kellene, ami legalább jól dokumentált. 🙂
                  Köszönettel:
                  SPétör

                7 bejegyzés megtekintése - 11-17 / 17
                • Be kell jelentkezni a hozzászóláshoz.