Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Анализаторы логов для SQUID (под *nix)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

UncoNNecteD



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть лог такого вида -  
1034456544.292    295 21.31.125.0 TCP_CLIENT_REFRESH_MISS/200 535 GET http://www......
 
Вопрос в том что это значит и как расшифровать время и объем отсюда...
 



Код:
http://www.squid-cache.org/Scripts/ - коллекция скриптов для анализа логов squid
http://squid.org.ua/Scripts/ - тот же документ на русском
http://www.opennet.ru/prog/mid/26.shtml#100 - коллекция анализаторов логов squid

 


 
Анализаторы логов для Squid

 
Free-SA
Сайт проекта: http://free-sa.sourceforge.net/
Быстрый и легкий в использовании анализатор логов для squid и не только!
 
SquidLog
Сайт разработчика: http://shleps.narod.ru/soft/squidlog/ (Шлепсик - мой хороший друг )
freeware
 
sarg
Офф. сайт: http://inter.rags.ru/orso/ (http://unixdocs.rags.ru/sqmgrlog.html)

Цитата:
Генератор отчетов на основании анализа лог-файла прокси сервера Squid. Отчеты позволяют выяснить какой пользователь в какое время обращался к какому сайту.Суммарный отчет может оказать большую помощь в тарификации работающих через Squid пользователей, так как включает в себя суммарный трафик и число коннектов для каждого пользователя за определенный период времени.

 
Statman
Офф. сайт: http://cyberos.narod.ru/statman/

Цитата:
GPL система мониторинга и управления пользователями SQUID. Реализовано: позволяет задавать лимиты пользователям из разных груп SQUID, тарифы, автоматическое отключение при превышении лимита, отчеты, практически он-лайн просмотр статистики пользователей.

 
squidGuard
Офф. сайт: http://www.squidguard.org/

Цитата:
быстрая и гибкая система для фильтрации контента и управления доступом для прокси сервера Squid (запускается как внешняя программа редиректа). Ограничение доступа к определенным web-страницам и web-серверам, разграничение доступа для пользователей и групп, поддержка регулярных выражений, блокировка попыток доступа к заблокированному ресурсу по IP адресу, богатые возможности редиректа при ошибке доступа (например, на страницу с правилами или для регистрации), дополнительные ограничения по времени суток и т.д.  

 
Calamaris
Офф. сайт: http://cord.de/tools/squid/calamaris/

Цитата:
parses logfiles from Squid, NetCache, Inktomi Traffic Server, Oops! proxy server, Novell Internet Caching System, Compaq Tasksmart or Netscape/iplanet Web Proxy Server and generates a report. Written in perl5.  

 
Sawmill

Цитата:
http://www.sawmill.net  - это вообще какой-то супер-навороченный анализатор всяческих логов, с графиками и хранением всех результатов анализа в базе данных. Среди всего прочего, может и squid анализировать. Можно скачать и посмотреть, что за софт. На сайте есть картинки, примеры, и т.д.  

 
SAMS - SQUID Account Management system
http://sams.perm.ru

Цитата:
Программа для настройки и администрирования доступа пользователей к прокси-серверу SQUID с использованием авторизации ntlm в домене Windows.  

 
SAcc - Squid Accounting
http://sacc.cybersec.ru
Описание на русском: http://sacc.security.perm.ru/about.php

Цитата:
основные возможности:
+максимально оптимизированный принцип работы с данными, в режиме кратких логов -  
 экономия дискового пространства, при траффике в 6 гб, и количестве пользователей  
 ~105, объём базы данных ~980 Kb
+аутентификация в принципе любая (я использую аутентификацию в Active Directory windows 2000 domain на одной системе и ncsa на другой.)
+отключает по факту превышения в течении 1 секунды или после обработки 20 записей (настраивается).
+устойчива к ошибкам в логе, (пропускает записи для неизвестных пользователей,  
 но пишет в системный журнал факт такой записи) и падениям сервера или БД.
+разработано с учётом возможных падений, и принципиально не может пропустить ниодной  строчки лога.
+возможно полное хранение логов в базе, детализированный режим. С получением информации по каждому запросу для выбранного пользователя.  
+В облегчённом режиме логи не хранятся в базе, хранится лишь информация по сайтам,  
 и информация по пользователям. За счёт этого получаются быстрые выборки и минимальные  системные требования. (рекомендуется для слабых систем). В полном режиме хранится вся  информация.
+автоматически следит за размером лога, и если лог оказался меньше чем был - начинает  
 пересчитывать с начала лога (т.е. произошла внешняя архивация логов)
+Вебинтерфейс на PHP и использует MySQL. Демон написан на с++ для максимальной скорости.

 
Lightsquid
Домашняя страница
+ fast log parser generate small per user data file
+ perl based cgi script for dynamic generated report pages
+ html template for design
+ no database required
+ no additional perl module
+ varios reports
+ user group suport
+ graphics report (v 1.6+)
 multilangual interface (English,Russian,Italian,Hungarian,Portuguese – Brazil,Bulgarian,Spanish,Czech)  
Для нескольких сотен человек - вещь, как мне кажется, незаменимая. Для тысяч может и медленновата, но для не очень большого кол-ва пользователей - супер. Графики позволяют визуально быстро оценить положение дел.
 
Screen squid
Домашняя страница
+ активно развивающийся проект
+ различные варианты отчетов
+ графики

Всего записей: 4040 | Зарегистр. 21-03-2002 | Отправлено: 09:45 14-10-2002 | Исправлено: Kaber, 11:38 17-08-2016
me2k

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Коллеги,
Есть вопрос – сейчас использую lightsquid, и всё было-бы хорошо если бы начальство не придумало себе смотреть статистку по пользователям.
Задача сделать так, чтобы начальники отделов видели статистику ТОЛЬКО по людям своим департаментов.  Была задумка просто высылать им копию странички лайт-сквида, по группе, но он походу не умеет так делать – выводи всё равно всех пользователей на одной странице.
Есть идеи как это можно исправить, или какой анализатор логов подойдёт для такой схемы?
В скиде используется авторизация ЛДАП.
Спасибо!  

Всего записей: 153 | Зарегистр. 01-10-2007 | Отправлено: 02:16 01-03-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
me2k SAMS. В нем есть деление на группы, сходи на их сайт, почитай, погляди скриншоты, задай свои вопросы в саппорт.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 10:25 01-03-2013
Smoker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А есть какие нибудь анализаторы логов / счетчики трафика, выпуск стабильных версий которых не прекратился в 2010-ом?
 
Или что из существующего можно отнести к современным (на свое усмотрение) анализаторам / счетчикам?

Всего записей: 775 | Зарегистр. 28-01-2002 | Отправлено: 13:42 21-03-2013
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В lightsquid.cfg установлен $lang="ru". Во многих мануалах у людей русские ФИО отображаются корректно.
Как победить эту гадость?  
 


Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 12:02 27-01-2014
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
insyo Кодировка таблицы и  фамилии отличается. скорее всего фамилия в кодировке UTF-8  - попробуй сменить ее в браузере. Или решай кардинально настройками лайтсквида иди сквида, я хз где именно косячок. Лучше не юзать русские ФИО нигде и писать их всегда на латинице.


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 13:25 27-01-2014
insyo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всему виной Putty с кодировкой UTF-8, через которую я вносил изменения в файл.

Всего записей: 108 | Зарегистр. 05-04-2011 | Отправлено: 16:40 27-01-2014
S1NT3Z



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
The Squid log analyzer
 
Squid proxy native log analyser and reports generator with full statistics about times, hits, bytes, users, networks, top urls and top domains. Statistic reports are oriented toward user and bandwidth control; this is not a pure cache statistics generator.
 
SquidAnalyzer use flat files to store data and don't need any SQL, SQL Lite or Berkeley databases.
 
This log analyzer is incremental and should be run in a daily cron or more often on huge network trafic.  
 
http://squidanalyzer.darold.net/

Всего записей: 80 | Зарегистр. 23-06-2006 | Отправлено: 15:55 15-05-2015
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добавил в шапку
Screen squid
Версия 1.8 от апреля 2016г.

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 11:39 17-08-2016 | Исправлено: Kaber, 11:41 17-08-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Анализаторы логов для SQUID (под *nix)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru