Quelqu'un peut-il me recommander un bon outil pour analyser les journaux de calmars?
J'utilise actuellement SARG . Y a-t-il quelque chose de mieux?
J'ai besoin de voir facilement quels sites ont été visités / refusés, quand et par qui.
Il existe une liste d'analyseurs de calmars. Certains semblent obsolètes.
Squid: Analyse du fichier journal
Calamaris pourrait vous fournir ce que vous cherchez. Gère de nombreux types de bûches, dont le calmar.
la source
J'utilise Free-SA qui est similaire à SARG mais beaucoup plus rapide et ne plante pas sur les énormes fichiers journaux. Il fonctionne très bien.
la source
J'utilise sarg, mais pour un usage personnel, j'utilise sqview ( http://github.com/mezgani/sqview/tree/master ), et parfois des scripts awk qui sont très utiles.
la source
Si vous recherchez un analyseur de journaux de sécurité, vous aimerez OSSEC . Il surveille les journaux à la recherche de multiples 404, 500, actions de vers, etc. Idéal pour détecter les compromis internes.
la source