Есть некоторая кучка машин. Которая генерит некоторое количество логов. (100-200Mb в день падают на отдельную машину) . просматривать их ручками - жутко.есть ли более или менее готовые пакеты анализа логов ? или все придется писать ручками ?
Интересует
1. явные критичные ситуации
2. элементы системы обнаружения атак (только не в реальном времени а по логам)Буду признателен за любую информацию
С уважением
.
>.watchdog попробуй
>watchdog попробуйМожет я что то путаю, но ватчдог - слежение за работоспособностью системой, но никак не анализатор логов ? или я путаю ????
>>watchdog попробуй
>
>Может я что то путаю, но ватчдог - слежение за работоспособностью системой,
>но никак не анализатор логов ? или я путаю ????
logcheck, анализирует, отчет посылает по почте---
wbr, shaman
http://www.akeeper.ru