LINUX.ORG.RU
ФорумAdmin

Система анализа логов с веб-интерфейсом

 , , , ,


1

2

Нужно развернуть систему анализа текстовых логов. Интересуют логи postgresql, samba, vsftpd, fail2ban Чтобы можно было легко посмотреть, например, сколько операций по удалению файлов было произведено за сегодня/вчера/за неделю, можно было легко и быстро обратить внимание на все подозрительные warning’и в логах, чтобы было видно сколько раз блокировал подключение fail2ban и от каких узлов и т.д. Есть какие-нибудь простые решения для этого?

писать логи в json формате, закидывать их в какой-нибдуь clickhouse и подключить ко всему этому redash

anonymous
()

Ставишь какой-нить logstash. Настраиваешь syslog либо на прямую отправку логов в logstash либо переправляешь их и там заливаешь из файла.

ya-betmen ★★★★★
()

Есть LogAnalyzer.

Посмотреть логи им не сложно.

Дальше если вкурить документацию, то можно свои отчеты делать.

vel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.