Jump to content
Калькуляторы

Syslog Начальная работа с Syslog

Здравствуйте. У меня такая проблема.мне была поставлена следующая задача: Рассмотреть Syslog (найдите фриварное решение и разверните его на своей машине). То есть в данном разделе надо рассмотреть архитектуру решения и само решение (тот Sislog который найдете), настройка источника, настройка сервера и т.д. Все это со скриншотами. На все про все у меня день, максимум 2, а я абсолютно не знаком с этой системой, можете подсказать где можно прочитать буквально по шагам как и что нажимать (глубоки знания данной системы мне сейчас не нужны, просто нужно выполнить задачу, поверхостно ознакомиться с данной программой. Может что посоветуете. Заранее спасибо. желательно, чтобы реализация было на Windows, но Unix тоже меня устроит.

Share this post


Link to post
Share on other sites

Интернетом пользоваться обучены? :).

Первая ссылка в поиске дает вики, где кратко все есть.

Из простого приложения для windows - tftpd32 умеет и сислог.

Share this post


Link to post
Share on other sites

Не подсказывайте.

Это студент-дипломник.

Не освоил интернет и не имеет базовых понятий о работе системы.

Share this post


Link to post
Share on other sites

Какой дипломник?!

Это второй курс, лабораторная работа для отстающих. :)

Пусть сдает, на собеседовании такие отсеиваются после второго вопроса.

Share this post


Link to post
Share on other sites

Сколько не сталкивался с решениями для обработки данных через syslog, все сторонние подходили только для складирования данных, анализа и т.п. Если требуется что-то большее, например выполнение каких-то действий по определенным событиям с большим количеством условий, проще написать свой софт для этого.

Share this post


Link to post
Share on other sites

приёмник - tcpdump, источник - netcat

 

srchost $ echo ‘<14>SRC_HOST text’ | nc -v -u -w 0 DST_HOST 514

 

dsthost $ sudo tcpdump -i any -n -nn -v -vv -s 0 "port 514"

Share this post


Link to post
Share on other sites

Вот его ответ:

как бы не зная ситуацию не стоит бросаться такими словами? у меня специальность не связана с этой тематикой, а это просто один подпункт моей дипломной работы

Share this post


Link to post
Share on other sites

Сколько не сталкивался с решениями для обработки данных через syslog, все сторонние подходили только для складирования данных, анализа и т.п. Если требуется что-то большее, например выполнение каких-то действий по определенным событиям с большим количеством условий, проще написать свой софт для этого.

Splunk - могучая штука для подобных задач.

Не только сислог, но любые структурированные данные можно разбирать, фильтровать, анализировать и строить разные отчетности.

Но это большой продукт, и требует серьезного подхода.

Есть пачка готовых плагинов, и большие возможности собственных разработок.

 

Использовать до 500М данных в день, с ограниченным функционалом, можно без денег.

Share this post


Link to post
Share on other sites

Сколько не сталкивался с решениями для обработки данных через syslog, все сторонние подходили только для складирования данных, анализа и т.п. Если требуется что-то большее, например выполнение каких-то действий по определенным событиям с большим количеством условий, проще написать свой софт для этого.

NOC делает это из коробки

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this