PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

回應
 
主題工具
吉他之繩
Senior Member
 

加入日期: Dec 2000
文章: 1,145
看LOG檔的方式?

各位電腦管理人員,應該都有一樣的工作就是看LOG檔。
我目前看的LOG檔的方式是:
把LOG檔存成.txt格式,再用EXCEL略去空格匯進來,這樣,就整整齊齊的排列好了。
然後,再用排序或者篩選的功能來看某個特定數值是否有特別意義。
LOG檔的格式如下:
Jan 20 21:29:41 2005 ACCEPT 61.150.7.164 XXX TCP 3755 1433
Jan 20 21:29:41 2005 ACCEPT 61.150.7.164 XXX TCP 3771 5000

但是這樣做有個壞處,有些東西是無意義的探測,通常是一部沒有好好管理的伺服器在發送病毒。同一個IP同一個PORT。遇上這種的根本不用理他。而這種訊息佔了大多數。
真正重要的是,那種不同PORT的,比如像上面的例子就是有問題的探測,想要從當中過濾出來。如果可以做到的話,能夠讓自己看LOG檔的時間變少。
然後能夠把它弄成圖表索引等其他的觀看方式。
這個部份EXCEL我就不知道該怎樣處理了。
請問各位有沒有軟體可以處理這種LOG檔,或者EXCEL裡有可以解決的方式呢?
     
      
__________________
多少人走者,卻困在原地
多少人活著,卻如同死去
我想說的都在

跟這
停權中
舊 2005-01-21, 09:41 AM #1
回應時引用此文章
吉他之繩離線中  
PAN_PAN
Junior Member
 
PAN_PAN的大頭照
 

加入日期: Jan 2003
您的住址: Shattrath City
文章: 949
一行一行看, 我是不會這樣做的. 我只看 error log.
但是如果你如果有開 webserver 可以用這套 http://www.mrunix.net/webalizer/
蠻好裝的. 有蠻清處的
 
舊 2005-01-21, 09:59 AM #2
回應時引用此文章
PAN_PAN離線中  
Oudie
Senior Member
 
Oudie的大頭照
 

加入日期: Oct 2000
您的住址: Meowplanet
文章: 1,239
防火牆的LOG檔嗎?
__________________
對於不喜歡的人,我沒有必要去討好他;不瞭解我的人,我也不必非讓他瞭解我不可
By 銀英傳 EP8 P.168 我的部落格
舊 2005-01-21, 12:22 PM #3
回應時引用此文章
Oudie離線中  
h1tom
Major Member
 
h1tom的大頭照
 

加入日期: Mar 2002
您的住址: TW
文章: 127
用Excel的樞鈕分析表就可以了。
舊 2005-01-21, 12:43 PM #4
回應時引用此文章
h1tom離線中  
Ming
Elite Member
 

加入日期: Feb 2000
文章: 5,720
我是用Kiwi Syslog Daemon來收

自己會整理好
舊 2005-01-21, 12:46 PM #5
回應時引用此文章
Ming離線中  
吉他之繩
Senior Member
 

加入日期: Dec 2000
文章: 1,145
引用:
作者Oudie
防火牆的LOG檔嗎?

素滴.....
引用:
作者h1tom
用Excel的樞鈕分析表就可以了。

感謝您。我已試用了這個功能,不過不太純熟。
請問可以做到以下效果嗎?
1.不管是否同一個IP同一個PORT,以總次數多少來排列
2.如果是同一個IP同一個PORT,視為同一次攻擊,再以總次數來排列。
感謝
__________________
多少人走者,卻困在原地
多少人活著,卻如同死去
我想說的都在

跟這
停權中
舊 2005-01-21, 03:18 PM #6
回應時引用此文章
吉他之繩離線中  
吉他之繩
Senior Member
 

加入日期: Dec 2000
文章: 1,145
引用:
作者Ming
我是用Kiwi Syslog Daemon來收

自己會整理好

我開始試用。似乎還不錯,FREE的,而且還有企業版可以買。先來試用看看。
感謝啦Ming兄!
__________________
多少人走者,卻困在原地
多少人活著,卻如同死去
我想說的都在

跟這
停權中
舊 2005-01-21, 04:12 PM #7
回應時引用此文章
吉他之繩離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是04:17 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。