analyseur de logs

analyseur de logs - Linux et OS Alternatifs

Marsh Posté le 07-04-2004 à 10:46:10    

je recherche un analyseur de logs qui serait l'équivalent d'une sonde sur un port pour analyser tous les messages envoyés par les clients big brother sur le port 1984 (port fixe) de mon serveur big brother. ainsi suivant le contenu du message (un materiel particulier ou un processus particulier) j'envoie une notification à une adresse précise.
merci pour votre aide !!

Reply

Marsh Posté le 07-04-2004 à 10:46:10   

Reply

Marsh Posté le 07-04-2004 à 12:01:51    

un log parser ?
c'est quel format de logfile ? / distrib ?

Reply

Marsh Posté le 07-04-2004 à 12:21:40    

c'est des logs de format *.msgs ,*.cpu, *.disk, *.http etc...
cela depend de l'information renvoyée.
voici un exemple de logs que je reçois sur mon serveur big brother : nomhote,nomdomaine,fr.cpu
qui me renvoie des infos sur le cpu de l'hote :
le contenu est le suivant (ouvert avec bloc notes) :
 
green Wed Apr 07 12:21:05 PM(DT) 2004 [nomhote.domaine.fr] up: 28 days, 1 users, 62 procs, load=2%, PhysicalMem: 512MB(73%)
 
Memory Statistics
Total Physical memory:           536375296 bytes (512.00MB)
Available Physical memory:       146014208 bytes (140.00MB)
Total PageFile size:            1308987392 bytes (1.22GB)
Available PageFile size:         909660160 bytes (868.00MB)
Total Virtual memory size:      2147352576 bytes (2.00GB)
Available Virtual memory size:  2120437760 bytes (1.98GB)
 
Most active processes
00.62% cisvc (0x55c [1372])
00.35% cidaemon (0x127c [4732])
00.21% inetinfo (0x818 [2072])
00.17% wsw (0xc7c [3196])
00.12% System (0x8 [8])
00.09% LSASS (0x10c [268])
00.07% bbnt (0x2dc [732])
00.05% qserver (0x588 [1416])
00.04% sqlservr (0x4a4 [1188])
00.04% SERVICES (0x100 [256])
 
 
Status unchanged in 6.57 hours
Status message received from @IPhote

Reply

Marsh Posté le 07-04-2004 à 13:07:30    

Tu peux écrire un petit programme en perl (ou en bash :whistle:) :??:


Message édité par Klaimant le 07-04-2004 à 13:07:49

---------------
Fais le ou ne le fais pas, mais il n'y a pas d'essai !!!
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed