Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Sarg - анализатор логов squid'а

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6

Открыть новую тему     Написать ответ в эту тему

mihmig

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня Squid хранит логи в формате апача (стоит опция emulate_httpd_log on) - нужно для оперативного просомтра логов,
но в sarg.conf аналогичной опции я не нашел.
Что можно придумать (опцию emulate_httpd_log on выключать не хочется)

Всего записей: 276 | Зарегистр. 25-09-2007 | Отправлено: 14:57 16-09-2009
dzh2000



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С 9 ноября запущен sarg.
Статистику по дням дает, а по неделям выдает только одну строку с 28 по 28 ноября.
Где искать ошибку?

Всего записей: 1576 | Зарегистр. 18-01-2002 | Отправлено: 16:49 30-11-2009
NewClass

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день! Подскажите где копать  
 
/usr/sbin/sarg-reports weekly
Ошибка  
SARG: Записи не найдены
 
 

Всего записей: 42 | Зарегистр. 17-12-2005 | Отправлено: 12:43 17-02-2010
konst2k6

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
всем здравствуйте!  
подскажите, пожалуйста, а есть ли где-нибудь готовые примеры скриптов парсинга логов сквида? вообще мне нужно большущий (около 200 метров) лог порезать на куски равные определенному промежутку времени, например: по суткам или по неделям.
заранее спасибо.

Всего записей: 52 | Зарегистр. 24-03-2006 | Отправлено: 15:23 26-02-2010
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
konst2k6 Почему не ротировать лог сквида по суткам, неделям? И зачем его резать? 200 мег для сарга это тьфу, схавает как отче наш!  


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 15:50 26-02-2010
Zaslanetc

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помочь разобраться в вопросе, который я задавал тут:
http://forum.ru-board.com/topic.cgi?forum=8&topic=16433&start=140#19

Всего записей: 67 | Зарегистр. 26-09-2006 | Отправлено: 12:58 28-05-2010
Dipodidae



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите пожалуйста, есть ли возможность сделать отчет по ip адресам с которых регились пользователи(есть авторизация на прокси).
 И как сделать такой отчет?

Всего записей: 10 | Зарегистр. 14-11-2006 | Отправлено: 00:39 26-08-2010
hemaa

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ оч нужна помощь . Когда поднимаю логи через Sarg , то получается полный список пользователей  , а нужно конкретно создать отчёт по 2-3 и не трогать остальных . Логин под которым они заходят , я знаю . IP не всегда . Как сделать , чтоб был конкретный отчёт ?

Всего записей: 32 | Зарегистр. 25-05-2009 | Отправлено: 11:03 20-09-2013
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
курить sarg.conf на тему exclude_users  или  exclude_string

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11743 | Зарегистр. 10-12-2003 | Отправлено: 12:26 20-09-2013
ChiefPilot

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Скажите, пожалуйста, кто знает: в отчёте SARG в колонке "Адрес" стоит вот такое "cdn.turbo.network". Что это за адрес такой? Он же не открывается, как, например, там же: "http://www.google.ru:443/". И как посмотреть, что это было на самом деле?

Всего записей: 35 | Зарегистр. 21-09-2002 | Отправлено: 15:05 08-07-2015
Renua



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
поставил сарг. настроил. но вот что он выдает. можете подсказать где ошибка?
Код:
sarg -x
SARG: Init
SARG: Загрузка конфигурации из /etc/sarg/sarg.conf
SARG: Загрузка исключённых адресов из файла: /etc/sarg/exclude_hosts
SARG: Загрузка файла исключений из: /etc/sarg/exclude_users
SARG: Параметры:
SARG:           Имя хоста или IP-адрес (-a) =
SARG:                    Журнал Useragent (-b) =
SARG:                     Файл исключений (-c) = /etc/sarg/exclude_hosts
SARG:                  Период (от-до) (-d) =
SARG:    Email address to send reports (-e) =
SARG:                      Файл конфигурации (-f) = /etc/sarg/sarg.conf
SARG:                      Формат даты (-g) = Европа (дд/мм/гггг)
SARG:                        Отчёт по IP (-i) = Нет
SARG:                        Входной файл журнала (-l) = /var/log/squid3/access.log.1
SARG:               Resolve IP Address (-n) = Нет
SARG:                       Выходной каталог (-o) = /var/www/html/squid-reports/
SARG: Use Ip Address instead of userid (-p) = Нет
SARG:                    Посещённые сайты (-s) =
SARG:                             Время (-t) =
SARG:                             Пользователь (-u) =
SARG:                    Временный каталог (-w) = /tmp/sarg
SARG:                   Debug messages (-x) = Да
SARG:                 Process messages (-z) = Нет
SARG:  Previous reports to keep (--lastlog) = 0
SARG:
SARG: Версия sarg: 2.3.2 Nov-23-2011
SARG: Загрузка таблицы пользователей: /etc/sarg/usertab
SARG: Чтение файла журнала доступа: /var/log/squid3/access.log.1
SARG:    Records read: 320745, written: 261415, excluded: 2703
SARG: Формат журнала Squid
SARG: Период: 01 Янв 1970
SARG: pre-sorting files
SARG: Создание файла: /tmp/sarg/192_168_100_19
SARG: Создание файла: /tmp/sarg/192_168_100_78
SARG: Создание файла: /tmp/sarg/192_168_100_17
SARG: Создание файла: /tmp/sarg/3059
SARG: getword_atoll loop detected after 3 bytes.
SARG: Line="01/01/1970  03:00:30                TCP_MISS/200"
SARG: Record="192.168.6.12      15318   +0300   """
SARG: searching for 'x9'
SARG: getword backtrace:
SARG: 1:sarg() [0x805168a]
SARG: 2:sarg() [0x8051fb3]
SARG: 3:sarg() [0x8056d21]
SARG: 4:sarg() [0x8050509]
SARG: 5:/lib/i386-linux-gnu/i686/cmov/libc.so.6(__libc_start_main+0xe6) [0xb755ce66]
SARG: Ошибочная запись или мусор в файле /tmp/sarg/3059.log
 

Всего записей: 62 | Зарегистр. 22-10-2014 | Отправлено: 11:56 31-07-2015
Kaber



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SARG: Line="01/01/1970  03:00:30                TCP_MISS/200"  

На серваке 70 год стоит?

Всего записей: 1356 | Зарегистр. 14-03-2014 | Отправлено: 12:52 31-07-2015
DieMaN



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Подскажите пожалуйста по формированию отчёта. В Squid настроена NTLM авторизация пользователей через Active Directory.
Лог пишется в таком формате:
1443437453.389   5081 10.63.1.48 TCP_MISS/200 3414 CONNECT bar.love.mail.ru:443 DOMAIN\\username HIER_DIRECT/193.0.170.53 -
1443437455.258   5089 10.63.1.48 TCP_MISS/200 6686 CONNECT ad.mail.ru:443 DOMAIN\\username HIER_DIRECT/94.100.180.76 -
 
Пытаюсь настроить Sarg чтобы брал информацию о пользователях из AD добавив в конфиг
usertab ldap
LDAPHost local.company.com
LDAPBindDN cn=ldap,cn=users,dc=local,dc=company,dc=com
LDAPBindPW password
LDAPBaseSearch ou=users,dc=local,dc=company,dc=com
LDAPFilterSearch (sAMAccountName=%s)
 
Но в отчёте получаю не имя пользователя, а имя домена. Т.е. после DOMAIN отрезается \\username. Подскажите как получить нормальное имя доменного пользователя?

Всего записей: 169 | Зарегистр. 28-12-2003 | Отправлено: 14:57 28-09-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Sarg - анализатор логов squid'а


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru