Ca dépend des cas.
Pour le firewall, j'utilise les outils fournit avec (je suis sous pf que ce soit openbsd ou freebsd).
Pour les logs Apache et DNS vu qu'il y en a des tonnes, il y a d'abord un filtre baysien puis split des logs en deux (logs clasiques avec tout que je ne consulte quasiment jamais, logs de trucs "surprenant" qui ne fait souvent que quelques lignes par jour). Si j'ai un doute généralement j'ouvre le fichier de logs de l'heure concernée et j'y vais à la main (ca va vite vu que c'est classé par heure).
Pour les trucs verbeux et non prévisible (par exemple les echecs de mapreduce) c'est du custom basé sur Lucene
Pour les trucs proprios (on gère pas mal d'autocoms/gateway télécom non libres) on a des outils proprios pour analyser (et ils vont vite). de totue façon on a pas le format pour écrire nos propres trucs.
Sinon il y a aussi du awstats et des scripts qui font appel à rrdtool pour les rapports.
Après sinon il y a d'autres admins qui préfèrent lire les logs sous Mac ou sous Win et qui ont des outils à eux pour le faire.
[^] # Re: Pourquoi du binaire
Posté par Kaane . En réponse au journal Documentation du format du Journal. Évalué à 2.
Par curiosité, qu'utilises-tu ?
Ca dépend des cas.
Pour le firewall, j'utilise les outils fournit avec (je suis sous pf que ce soit openbsd ou freebsd).
Pour les logs Apache et DNS vu qu'il y en a des tonnes, il y a d'abord un filtre baysien puis split des logs en deux (logs clasiques avec tout que je ne consulte quasiment jamais, logs de trucs "surprenant" qui ne fait souvent que quelques lignes par jour). Si j'ai un doute généralement j'ouvre le fichier de logs de l'heure concernée et j'y vais à la main (ca va vite vu que c'est classé par heure).
Pour les trucs verbeux et non prévisible (par exemple les echecs de mapreduce) c'est du custom basé sur Lucene
Pour les trucs proprios (on gère pas mal d'autocoms/gateway télécom non libres) on a des outils proprios pour analyser (et ils vont vite). de totue façon on a pas le format pour écrire nos propres trucs.
Sinon il y a aussi du awstats et des scripts qui font appel à rrdtool pour les rapports.
Après sinon il y a d'autres admins qui préfèrent lire les logs sous Mac ou sous Win et qui ont des outils à eux pour le faire.