| Twitter | Del.icio.us | Comments (7) | | Edit

Comments Powered by Disqus

留言评论 | Comments (7)


偶也在找一个好的日志察看工具..自己写shell提取模式匹配太麻烦了..有些日志文件还是二进制的..

不知道logwatch和syslogd有什么关系?和什么后台process关联?ps -ef了一下,好像没找到有价值的.

Syslogd 用来记录日志.Logwatch 是用来观察日志的. 你可以把它理解成一个文本格式化工具就成。

如果要求不高的话,用Logwatch+swatch 可以满足大部分需求了


刚才看了一下logwatch的格式化scripts.繁琐阿..:(
我想利用自己的脚本,隔5分钟的扫描logfile..提取上次提
取到目前为止新增的log内容,并对此做filter,然后insert
到database..

目前只能做些简单的,比如apache,vsftp的访问log提取等.
我还准备启用iptables,分析iptales的log,把一些可疑的网络
网络探测入库..

以前对log相关内容关注不多..

我不知道你提取插入数据库有什么必要

你需要的是:了解过去的概况,准确把握现在的信息


我准备把log提取出来,插入数据库后,用.net在web展示出来..也就是说,我准备把监控平台搬到web上来. :)

已经完成大部分了,就剩下log部分了!

我第一次接触logwatch,想知道logwatch默认的70 多种 Log 的配置信息是否支持pix firewall logs???

如果没有,我可能只好定制了,能否麻烦给一个简单的定制例子,万分感谢!!!