OVH Cloud OVH Cloud

analyseur de logs

6 réponses
Avatar
Capacci Thomas
Bonjour,

J'aurais aimé avoir votre avis sur les analyseurs de logs.
Notamment pour les logs de proxy et firewall, quelquechose avec une
interface graphique plus conviviale que l'édition avec vi.

Merci.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

6 réponses

Avatar
Luc Viatour
Le mar 14/09/2004 à 14:30, Capacci Thomas a écrit :
Bonjour,

J'aurais aimé avoir votre avis sur les analyseurs de logs.
Notamment pour les logs de proxy et firewall, quelquechose avec une
interface graphique plus conviviale que l'édition avec vi.

Merci.



Pour l'analyse du proxy, j'utilise sarg-1.4.1
voici un capture d'écran d'une partie de log du proxy:
ftp://mail.mm.be/outgoing/bxlug/Capture-1.png

Les résultats sont très détaillés et pratiques.

--
Luc Viatour Dupedi S.A.
rue de Stalle - 70-82 - 1180 Bruxelles
Tél: 02.333.07.18 - Fax: 02.332 05 98
Web-site: www.mm.be - Messagerie Jabber:



--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Capacci Thomas
Luc Viatour a écrit :
Le mar 14/09/2004 à 14:30, Capacci Thomas a écrit :

Bonjour,

J'aurais aimé avoir votre avis sur les analyseurs de logs.
Notamment pour les logs de proxy et firewall, quelquechose avec une
interface graphique plus conviviale que l'édition avec vi.

Merci.




Pour l'analyse du proxy, j'utilise sarg-1.4.1
voici un capture d'écran d'une partie de log du proxy:
ftp://mail.mm.be/outgoing/bxlug/Capture-1.png

Les résultats sont très détaillés et pratiques.



Génial, merci.
Je viens de l'installer, si g des problèmes j'en parlerais mais cela
semble fonctionner et le howto en portuguais c'est classe ;)

Le même genre pour firewall ca m'intéresse aussi.


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Pascal Sclafer
> Le même genre pour firewall ca m'intéresse aussi.


Tu peux essayer fwanalog, ca marche pas mal du tout et les résulats
sont sous forme de graphiques


--
Pensez
Avatar
Capacci Thomas
Pascal Sclafer a écrit :

Le mar 14/09/2004 à 18:56, Capacci Thomas a écrit :

Pascal Sclafer a écrit :

Le même genre pour firewall ca m'intéresse aussi.



Tu peux essayer fwanalog, ca marche pas mal du tout et les résulats
sont sous forme de graphiques





je travaille avec shorewall, sais-tu si cela fonctionnera entre les deux ?




Euh, je connais pas trop shorewall, mais shorewall n'est pas un
firewall. Ce n'est qu'une interface de Netfilter/Iptables qui lui est le
firewall du noyau.
Effectivement fwanalog fonctionne avec les logs de iptables. Il faut
donc te débrouiller pour que les logs de netfilter soient dirigés ver
sun fichier (je ne sais pas si shorewall permet cela).
Ensuite fwanalog utilise ce fichier pour créer de beaux graphiques
journaliers, hebdomadaires.....



Si cela est possible avec ulogd, je redirige tout mes logs de firewall
vers un fichier dédié.
Bon je potasse un peu l'install.
Je commence par Analog et je finirais avec fwanalog.
Ca correspond à ce que je cherche, merci.


--
Pensez
Avatar
Capacci Thomas
Pascal Sclafer a écrit :
Le mar 14/09/2004 à 18:56, Capacci Thomas a écrit :

Pascal Sclafer a écrit :

Le même genre pour firewall ca m'intéresse aussi.



Tu peux essayer fwanalog, ca marche pas mal du tout et les résulats
sont sous forme de graphiques





je travaille avec shorewall, sais-tu si cela fonctionnera entre les deux ?




Euh, je connais pas trop shorewall, mais shorewall n'est pas un
firewall. Ce n'est qu'une interface de Netfilter/Iptables qui lui est le
firewall du noyau.
Effectivement fwanalog fonctionne avec les logs de iptables. Il faut
donc te débrouiller pour que les logs de netfilter soient dirigés ver
sun fichier (je ne sais pas si shorewall permet cela).
Ensuite fwanalog utilise ce fichier pour créer de beaux graphiques
journaliers, hebdomadaires.....




Utilisez-vous fwanalog en francais ?
Je ne trouve pas de traduction.


--
Pensez
Avatar
sich
Capacci Thomas a écrit :
Utilisez-vous fwanalog en francais ?
Je ne trouve pas de traduction.



Si tu fais un apt-get install sur testing il pourra te générer les
rapport en français... Sur woody le package ne propose qu'Anglais et
Allemand. La config elle est toujours en anglais.

sich


--
Pensez