Нужен просмотрщик логов

P
На сайте с 08.03.2007
Offline
250
922

Нужна программа, которая может показывать несколько логов из разных программ на одном экране, отсортированными по времени. Формат времени везде разный, так что grep не подойдёт, и к тому же хочется ещё какой-нибудь функционал для фильтрации.

zexis
На сайте с 09.08.2005
Offline
388
#1

Речь идет о логах веб сервера access.log?

Из готовых программ для анализа логов видел только webalizer.

vovka83
На сайте с 30.03.2010
Offline
134
#2

Можно сделать под заказ, очень удобно и красиво - интересует пиши в ПМ. Не дешево!

P
На сайте с 08.03.2007
Offline
250
#3
zexis:
Речь идет о логах веб сервера access.log?
Из готовых программ для анализа логов видел только webalizer.

Нет, имеются ввиду логи apache, nginx, postfix, /var/log/messages - вообще любых программ. Цель - увидеть, что с ними происходит в некоторые моменты времени. Не проанализировать и получить статистику, а просто отсортировать по времени и применить какие-то фильтры. Сразу скажу - grep не подойдёт, даже если я смогу сам распарсить разные форматы времени и ему подсунуть.

medexpert
На сайте с 19.02.2012
Offline
83
#4

Я думаю, что стоит посмотреть - logcheck

Всё настраивается...

В Debian есть пакет.

"... Нет того веселья: Или куришь натощак, Или пьёшь с похмелья."
Rodnoi
На сайте с 11.03.2013
Offline
195
#5

// невнимательно прочитал задачу, извиняюсь. удалил.

Все по жести.
P
На сайте с 08.03.2007
Offline
250
#6
medexpert:
Я думаю, что стоит посмотреть - logcheck
Всё настраивается...
В Debian есть пакет.

Программа интересная, но она не для того что мне нужно. Мне придётся собрать логи с десятка машин и нескольких приложений на каждой, а не получать странные с точки зрения logcheck записи . Хотя он, надеюсь, сможет проредить логи перед анализом.

esetnod
На сайте с 16.07.2009
Offline
134
#7

Должна подойти multitail.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
DM
На сайте с 17.01.2009
Offline
42
#8

Насколько я понял, ТС ищет сборщик и коррелятор логов. Попробуйте погуглить "коррелятор логов". "Легкого" решения этой проблемы я не знаю, мы пользуемся для аналогичных задач OSSIM

P
На сайте с 08.03.2007
Offline
250
#9
DzenM:
Насколько я понял, ТС ищет сборщик и коррелятор логов. Попробуйте погуглить "коррелятор логов". "Легкого" решения этой проблемы я не знаю, мы пользуемся для аналогичных задач OSSIM

Точно! Это именно то что я искал. Первые две ссылки уже похожи на то что нужно - http://tenablesecurity.livejournal.com/3904.html# и http://nyukers.blogspot.ru/2013/03/ms-log-parser.html

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий