抓住日志(syslog-ng)

随着我们不断从NetWare转移,开始使用Suse Linux作为我们的服务器基础,集中式日志logging正变得越来越有可能。 我知道我可以安装syslog-ng,但是除此之外,有什么好的工具可用于日志聚合/归档,特别是通过一个通用的gui界面在中心位置查看这些日志?

谢谢!

php-syslog-ng可能值得一试。 它还在网站上有一个完整的演示,并有一些截图来获得第一印象。

从网站引用:

Php-Syslog-ng是实时查看logging到MySQL的syslog-ng消息的前端。 它具有基于设备,优先级,date,时间和消息的定制search。

这里已经提到的Splunk现在看起来相当stream行。 你总是可以试用免费版本,并自己决定是否值得现金。

有一个很好的日志logging解决scheme和分析器称为octopussy多次在服务器错误提到。 它基于syslog-ng,但添加了一个Web界面和一些智能。

将url发送给同事,看他是否愿意点击它。

function(从他们的主页复制):

  • LDAP支持Octopussy用户和联系人
  • 通过电子邮件发送警报,IM(Jabber),NSCA(Nagios)和Zabbix_sender
  • 通过电子邮件,FTP和SCP导出报告
  • 创build地图以显示您的架构(更多信息)
  • 报告的input和输出插件(更多信息)
  • 报表调度
  • 'RRDTool'来图表系统日志活动
  • 已经支持很多服务:绑定,Cisco路由器,Cisco交换机,DenyAll反向代理,Drbd,F5 BigIP,Fortinet固件,Ironport邮件服务器,Linux内核/系统,Linux IP表,Monit,MySQL,Nagios,NetApp NetCache,Juniper Netscreen FW ,Juniper Netscreen SM,Postfix,PostgreSQL,Samhain,Snmpd,Squid,Sshd,Syslog-ng,Windows Snare Agent等)
  • 向导可轻松为无法识别的日志创build新的消息/服务

Splunk是最好的。 您可以使用高达每天500 MB的免费版本或获得付费版本。 在需要付费之前,我们使用了几个月的免费版本,但里程可能会有所不同。

XLog解决scheme将所有的日志存储在同一个数据库,并允许存档。 仪表板是基于Web的。 他们有警报等等。