Re: centralne repozytorium logow

Autor: Bartek Siebab <bs_at_vt.pl>
Data: Wed 25 May 2005 - 20:31:21 MET DST
Message-ID: <d72gj6$ahg$1@nemesis.news.tpi.pl>
Content-Type: text/plain; charset=ISO-8859-2; format=flowed

Piotr Smerda dnia 2005-05-25 07:54:

> A kto Ci broni potem sysloga już na linuksie obrabiać tak by ładował dane
> bezpośrednio do MySQL/PostgreSQL. Są do tego odpowiednie narzędzia i gotowe
> skrypty.
> Są też gotowe analizatory logów.

na linuxie to i syslog-ng to potrafi odebrać i zapakować od razu w bazkę
ale rzecz w tym że na windę muszę mieć takie coś a komercyjne syslogowe
windziane daemony obsysają w kwestii baz ze względu na to że większość
robi to po powolnym odbc a ja mam kaprys pchać to w postgresa :)

>>>A pod linuksem parsować możesz co chcesz i jak chcesz ... Perl to potęga :)

nie cierpie linuxa - bsd rullezz ;) niemniej i tak muszę to mieć na windzie

> A to co już będziesz z bazą robił to pozostawiam Twojej fantazji -
> generalnie dobrze jest mieć maszynę jedną do logów na której raz na
> tydzień/dzień wymieniasz CD/DVD i masz pełne archiwum logów z ostatnich np
> 2 lat w szafie.

etam, po to chcę to w bazkę zapchać by po odfiltrowaniu zbędnych i mało
ciekawych zdarzeń resztę zbackupować choćby postgresowym pg_dumpall
lub np. ntbackupem (bo to na windzie musze mieć)

> Bazę możesz też archiwizować on-line. Możliwości wiele jest ...

Póki co rozbija się sprawa o daemona syslogd na windę takiego
co by w bazkę zapychał dane, jest co prawda fajny projekt
SNARE http://www.intersectalliance.com/ ale w wersji Open Source
nie ma zapychania w bazkę a komercyjnej nie kupię bo nie mam
na to w tym roku zaplanowanego budżetu :}
chyba że wsadowo logparserem logi zebrane przez snare bym
zapychał cyklicznie w bazkę...

Może zna ktoś free daemona syslogd na windę coby w bazę sql
potrafił zapychać zbierane logi?

-- 
.---------- --------  ------ ----  ---- --- - -- -
| Bartek `saphire` Siebab http://bartek.siebab.net
Received on Wed May 25 20:35:18 2005

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Wed 25 May 2005 - 20:42:13 MET DST