Может ли кто-нибудь порекомендовать мне хороший инструмент для анализа логов Squid?
Я сейчас использую SARG. Есть что-нибудь получше?
Мне нужно легко видеть, какие сайты были посещены / запрещены, когда и кем.
Есть список анализаторов кальмаров. Некоторые из них кажутся устаревшими.
Squid: анализ файлов журнала
Я использовал LightSquid: http://lightsquid.sourceforge.net/ Мне его хватило по нескольким причинам:
Вы можете попробовать это, воспользовавшись онлайн-демонстрацией: http://lightsquid.sourceforge.net/demo17/index.cgi?year=2005&month=04
"Официальный" список функций:
Calamaris может предоставить то, что вы ищете. Обрабатывает множество различных типов журналов, включая Squid.
я использую Free-SA который похож на SARG, но намного быстрее и не дает сбоев при работе с огромными файлами журналов. Работает очень хорошо.
«Free-SA - это статистический анализатор файлов журнала демонов, аналогичный SARG. Его основные преимущества перед SARG - это гораздо лучшая скорость (в 7-20 раз), поддержка большего количества отчетов, кроссплатформенная работа и соответствие W3C сгенерированному коду отчетов HTML / CSS».
Если вы ищете анализатор журнала безопасности, вам понравится OSSEC. Он отслеживает журналы в поисках нескольких ошибок 404, 500, действий червя и т. Д. Отлично подходит для обнаружения внутренних взломов.
Я использую sarg, но в личных целях использую sqview (http://github.com/mezgani/sqview/tree/master), а иногда и сценарии awk, что очень полезно.