Welcome! Log In Create A New Profile

Advanced

Re: парсер для error.log

Ivan Bondarets
January 18, 2013 08:04AM
мне не для суммарной статистики по типу ошибок. Мне надо анализировать логи
с точки зрения событий, которые имеют хоть какое-то отношение к
информационной безопасности (события передатся в SIEM для дальнейшей
корреляции и анализа). Для основного лога я уже написал парсер
(используется нестандартный формат лога), а вот для error как-то не
выходит, потому что я не могу точно понять, как разделены поля (и разделены
ли вообще), фиксировано ли количество полей или нет, что некоторые из них
обозначают и т.п.


18 января 2013 г., 16:19 пользователь Anton Yuzhaninov
<citrin@citrin.ru>написал:

> On 01/18/13 00:24, Михаил Монашёв wrote:
>
>> Если в парсере заменять все числа, строки в
>> кавычках и строки, идущие от двоеточия до запятой и не содержащие
>> пробелов на ХХХ, то получится свернуть всё разнообразие сообщение в
>> несколько шаблонных фраз. Ну и ради примера приводить одну несвёрнутую
>> ошибку ещё можно. Полезная тулза, кстати получится.
>>
>
> Для суммарной статистики по числу ошибок разного типа сейчас использую
> такой скрипт:
>
> sed -E 's/.* (.*) [0-9]*#0: /\1 /' < $ERROR_LOG \
> | sed 's/ \*[0-9]* / /; s/, client: .*//; s/"[^"]*"/"..."/g;' \
> | sort | uniq -c | sort -rn
>
> --
> Anton Yuzhaninov
>
>
> ______________________________**_________________
> nginx-ru mailing list
> nginx-ru@nginx.org
> http://mailman.nginx.org/**mailman/listinfo/nginx-ruhttp://mailman.nginx.org/mailman/listinfo/nginx-ru
>
_______________________________________________
nginx-ru mailing list
nginx-ru@nginx.org
http://mailman.nginx.org/mailman/listinfo/nginx-ru
Subject Author Posted

парсер для error.log

Ivan Bondarets January 16, 2013 06:00AM

Re: парсер для error.log

Un Lexx January 16, 2013 06:50AM

Re: парсер для error.log

Un Lexx January 16, 2013 06:52AM

Re: парсер для error.log

Ivan Bondarets January 17, 2013 02:48PM

Re: парсер для error.log

Михаил Монашёв January 17, 2013 03:26PM

Re[2]: парсер для error.log

Михаил Монашёв January 17, 2013 03:28PM

Re: парсер для error.log

Anton Yuzhaninov January 18, 2013 07:20AM

Re: парсер для error.log

Ivan Bondarets January 18, 2013 07:44AM

Re: парсер для error.log

Ivan Bondarets January 18, 2013 08:04AM

Re[2]: парсер для error.log

Михаил Монашёв January 18, 2013 11:04AM

Re: парсер для error.log

Anton Yuzhaninov January 18, 2013 07:16AM

Re: парсер для error.log

Валентин Бартенев January 18, 2013 08:48AM



Sorry, only registered users may post in this forum.

Click here to login

Online Users

Guests: 117
Record Number of Users: 8 on April 13, 2023
Record Number of Guests: 421 on December 02, 2018
Powered by nginx      Powered by FreeBSD      PHP Powered      Powered by MariaDB      ipv6 ready