Анализ логов

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Анализ логов

Непрочитанное сообщение LizardOfOzz » 2009-02-17 22:56:52

Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?

В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

SysadminT
рядовой
Сообщения: 12
Зарегистрирован: 2009-02-17 2:11:16

Re: Анализ логов

Непрочитанное сообщение SysadminT » 2009-02-17 23:56:47

LizardOfOzz писал(а):Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?

В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.
написать парсер и смотреть типо if ("error==$parse") { траля ля ... }
или ещо лутше отправлять мыло или смс ...

LizardOf0zz
проходил мимо

Re: Анализ логов

Непрочитанное сообщение LizardOf0zz » 2009-02-18 10:32:31

SysadminT писал(а):
LizardOfOzz писал(а):Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?

В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.
написать парсер и смотреть типо if ("error==$parse") { траля ля ... }
или ещо лутше отправлять мыло или смс ...
А как насчёт более сложной логики, например, чтобы присылал на мыло айпишники тех, чьи пакеты слишком часто резались на акцесс-листах?

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Анализ логов

Непрочитанное сообщение zingel » 2009-02-19 8:52:44

Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
m0ps
лейтенант
Сообщения: 986
Зарегистрирован: 2008-05-08 20:18:06
Откуда: Chernigov (Ukraine)
Контактная информация:

Re: Анализ логов

Непрочитанное сообщение m0ps » 2009-02-26 17:19:38

я собираю логи с кошек (и не только) в mysql с помощью rsyslog, в качестве вебморды использую phplogcon

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: Анализ логов

Непрочитанное сообщение LizardOfOzz » 2009-02-26 23:32:58

Ссылка интересная, но про анализ логов я там ничего не нашёл.
m0ps писал(а):я собираю логи с кошек (и не только) в mysql с помощью rsyslog, в качестве вебморды использую phplogcon
Спасибо. На досуге пощупаю, что за зверь.