9.2.2. 日志分析

这里是主要的日志分析软件 (“~Gsecurity::log-analyzer“ 在 aptitude(8) 中).

表 9.3. 系统日志分析软件列表

软件包流行度大小说明
logwatchV:17, I:192251用 Perl 写的日志分析软件,有好的输出
fail2banV:103, I:1141735禁用造成多个认证错误的 IP
analogV:4, I:1233529web 服务器日志分析
awstatsV:11, I:176799强大和特性全面的 web 服务器日志分析
sargV:4, I:4429生成 squid 分析报告
pflogsummV:1, I:4111Postfix 日志条目概要
syslog-summaryV:0, I:330总结 syslog 日志文件内容
fwlogwatchV:0, I:0474防火墙日志分析软件
squidviewV:0, I:1189监控和分析 squid access.log 文件
swatchV:0, I:0101有正则表达式、高亮和曲线的日志文件查看器
crm114V:0, I:01119Controllable Regex Mutilator 和垃圾邮件过滤 (CRM114)
icmpinfoV:0, I:039解释 ICMP 信息
[注意]注意

CRM114 提供语言架构来写模糊 过滤器,使用了 TRE 正则表达式库 。它主要在垃圾邮件过滤器中使用,但也能够用于日志分析。