PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Squid-Log-Analyse



ksuz
08.01.03, 08:47
Kennt jemand ein Squid-Log-Analyse-Programm mit dem man die folgenden Informationen erhält:
Zeit, SourceIP (also wer), URL (Destination)

Ich habe bereits Calamaris und Webalizer versucht, aber die geben beide nur monatliche Statistiken etc. aus ...

Ich bräuchte mindestens diese 3 Infos in einem Bericht. Vielleicht weiss auch jemand, wie man einen der beiden oben genannten so umbaut, dass das funktioniert ...

Ich hoffe, dass mir jemand helfen kann.

Vielen Dank

Liebe Grüße
Rene

steve-bracket
08.01.03, 11:27
Kannst ja mal mit "webmin" probieren. Da ist ein Modul für Squid-Auswertung dabei.
Genaueres (auf welche Progs das Webmin-Modul zurückgreift, oder ob es eigenständig funkt) kann ich leider auch nicht sagen. Habs nur mal kurz probiert.

fG Steve

Stormbringer
08.01.03, 11:41
Nimm ein kleines perl Skript:
(nur ein Beispiel!!!)
convert_date.sh:


#! /usr/bin/perl -p
s/^\d+\.\d+/localtime $&/e;

und dann halt ausführen (z. B. manuell oder per Cronjob ):
./convert_date.sh /var/squid/logs/access.log > /tmp/access_date.log

Hoffe es hilft ...

Gruß

ksuz
08.01.03, 12:33
zu Webmin:
verwendet Calamaris zur Auswertung ...

zum Perl-Script:
Das Beispiel funktioniert ja soweit, aber damit krieg ich nur das Datum und da ich leider kein Perl kann, kann ich mir sowas auch nicht selbst machen. Aber es müsste doch sowas schon geben? Ich kann ja nicht der erste sein, der wissen muss, wann welche url von wem angesurft wurde.

Vielen Dank für die Hilfe

Stormbringer
08.01.03, 12:55
Hi,

also hier steht dann in der access_date.log etwas in dieser Art:


kpg180c-2.unix.q8 - - [31/Dec/2002:03:01:22 +0100] "GET http://www.webmin.com/updates/updates.txt HTTP/1.0" 200 33338 TCP_REFRESH_HIT:DEFAULT_PARENT

Es wird zwar der fqdn anstelle der ip Adresse angezeigt, aber das sollte doch nicht wirklich etwas ausmachen, oder?

Squid wird mit der Option "emulate_httpd_log on" gefahren.

Gruß

ksuz
08.01.03, 13:47
@Stormbringer:

Danke, die Option hat schon mal geholfen, immerhin hab ich die Informationen jetzt als Plain Text. Das jetzt nach html zu konverten wird nicht mehr die gewaltige Schwierigkeit sein ;)


Auf jeden Fall nochmal Vielen Dank!

Stormbringer
08.01.03, 16:45
Hi,

da gibt es ein nettes tool namens txt2html.pl
Zu finden unter: http://www.aigeek.com/txt2html/

Gruß

jonasge
08.01.03, 17:39
Probiere mal sarg, das wertet die logs als HTML aus...


UNd kopiert es zu public_html

http://web.onda.com.br/orso/


Gruss
Jonas

Toff
08.01.03, 18:22
Hi!

Hier gibt es ein Webmin Modul, das genau das macht was du suchst:

Squid-Logbuch - Viewer
http://www.15bit.de/

CU
Toff