URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 48168
[ Назад ]

Исходное сообщение
"Подскажите анализатор логов безопасности freebsd, ..."

Отправлено jamper , 11-Сен-04 16:37 
Есть некоторая кучка машин. Которая генерит некоторое количество логов. (100-200Mb в день падают на отдельную машину) . просматривать их ручками - жутко.

есть ли более или менее готовые пакеты анализа логов ? или все придется писать ручками ?

Интересует
1. явные критичные ситуации
2. элементы системы обнаружения атак (только не в реальном времени а по логам)

Буду признателен за любую информацию

С уважением


Содержание

Сообщения в этом обсуждении
"."
Отправлено jamper , 13-Сен-04 16:41 
.

"."
Отправлено Chris , 13-Сен-04 16:51 
>.

watchdog попробуй


"."
Отправлено jamper , 13-Сен-04 17:07 
>watchdog попробуй

Может я что то путаю, но ватчдог - слежение за работоспособностью системой, но никак не анализатор логов ? или я путаю ????



"."
Отправлено shaman , 13-Сен-04 17:23 
>>watchdog попробуй
>
>Может я что то путаю, но ватчдог - слежение за работоспособностью системой,
>но никак не анализатор логов ? или я путаю ????


logcheck, анализирует, отчет посылает по почте

---
wbr, shaman
http://www.akeeper.ru