Alguém pode me recomendar uma boa ferramenta para analisar os logs do squid?
Atualmente, estou usando SARG . Existe algo melhor?
Preciso ver facilmente quais sites foram visitados / negados, quando e por quem.
Há uma lista de analisadores de Lula. Alguns deles parecem estar desatualizados.
Squid: Análise do arquivo de log
Calamaris pode fornecer o que você está procurando. Lida com muitos tipos diferentes de logs, incluindo o squid.
fonte
Eu uso o Free-SA, que é semelhante ao SARG, mas muito mais rápido e não trava em grandes arquivos de log. Funciona muito bem.
fonte
Eu uso o sarg, mas para uso pessoal eu uso o sqview ( http://github.com/mezgani/sqview/tree/master ) e, às vezes, scripts de awk que são muito úteis.
fonte
Se você está procurando um analisador de log de segurança, vai gostar do OSSEC . Ele monitora os logs procurando várias 404s, 500s, ações de worms, etc. Ótimo para detectar comprometimentos internos.
fonte