Страница 1 из 1
Анализ логов
Добавлено: 2009-02-17 22:56:52
LizardOfOzz
Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?
В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.
Re: Анализ логов
Добавлено: 2009-02-17 23:56:47
SysadminT
LizardOfOzz писал(а):Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?
В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.
написать парсер и смотреть типо if ("error==$parse") { траля ля ... }
или ещо лутше отправлять мыло или смс ...
Re: Анализ логов
Добавлено: 2009-02-18 10:32:31
LizardOf0zz
SysadminT писал(а):LizardOfOzz писал(а):Собираю логи каталиста и пикса в syslog. А вот чем проанализировать эту инфу не знаю... Кто что посоветует?
В данный момент интересует автоматическое обнаружение лишней активности в сети. Например, попыток сканирования.
написать парсер и смотреть типо if ("error==$parse") { траля ля ... }
или ещо лутше отправлять мыло или смс ...
А как насчёт более сложной логики, например, чтобы присылал на мыло айпишники тех, чьи пакеты слишком часто резались на акцесс-листах?
Re: Анализ логов
Добавлено: 2009-02-19 8:52:44
zingel
Re: Анализ логов
Добавлено: 2009-02-26 17:19:38
m0ps
я собираю логи с кошек (и не только) в mysql с помощью rsyslog, в качестве вебморды использую phplogcon
Re: Анализ логов
Добавлено: 2009-02-26 23:32:58
LizardOfOzz
Ссылка интересная, но про анализ логов я там ничего не нашёл.
m0ps писал(а):я собираю логи с кошек (и не только) в mysql с помощью rsyslog, в качестве вебморды использую phplogcon
Спасибо. На досуге пощупаю, что за зверь.