🗒 GeoLogonalyzer.
И вот ещё занятный анализатор логов, который на основе asn, гео, и некоторых сопутствующих данных выявляет аномалии и сообщает о них.
Например, если пользователь много раз заходил с одного IP адреса, но внезапно зашёл с другого (причём из другой подсети вовсе, либо из другой географической точки), анализатор сформирует отчёт об этом.
https://github.com/fireeye/GeoLogonalyzer
#фидбечат #logs
И вот ещё занятный анализатор логов, который на основе asn, гео, и некоторых сопутствующих данных выявляет аномалии и сообщает о них.
Например, если пользователь много раз заходил с одного IP адреса, но внезапно зашёл с другого (причём из другой подсети вовсе, либо из другой географической точки), анализатор сформирует отчёт об этом.
https://github.com/fireeye/GeoLogonalyzer
#фидбечат #logs
GitHub
GitHub - mandiant/GeoLogonalyzer: GeoLogonalyzer is a utility to analyze remote access logs for anomalies such as travel feasibility…
GeoLogonalyzer is a utility to analyze remote access logs for anomalies such as travel feasibility and data center sources. - mandiant/GeoLogonalyzer
📝 logmaster.
А вот здесь ребята делают утилиту для просмотра логов - обещают поддержку больших файлов, поиск, подсветку, пайпы, kubernetes, поддержку journald и ещё много интересного.
https://github.com/jonathanballs/logmaster
Проект в альфе, сыроват, но последить стоит, я думаю.
#github #logs
А вот здесь ребята делают утилиту для просмотра логов - обещают поддержку больших файлов, поиск, подсветку, пайпы, kubernetes, поддержку journald и ещё много интересного.
https://github.com/jonathanballs/logmaster
Проект в альфе, сыроват, но последить стоит, я думаю.
#github #logs
This media is not supported in your browser
VIEW IN TELEGRAM
red - весьма интересный анализатор логов. Пайпим ему json выхлоп и получаем статистику по зафиксированным там событиям.
https://github.com/antonmedv/red
#red #json #logs
https://github.com/antonmedv/red
#red #json #logs
This media is not supported in your browser
VIEW IN TELEGRAM
📝 Интересная штука для работы с логами - сортировка, подсчёт, отображение изменений в реальном времени и всё вот это вот...
#github #logs
#github #logs
🎛 Monitoring demystified: A guide for logging, tracing, metrics - огромная подборка статей, собранная в рамках одной заметки. Загляните под вечерний чаёк-кофеёк. Кое-что могло чууууууточку устареть, но всё равно полезно.
#напочитать #monitoring #logs | Блог | Канал
#напочитать #monitoring #logs | Блог | Канал
И вот ещё подкидывают ссылку на другой проект для анализа логов - http://lnav.org/
#фидбечат #logs #cli
#фидбечат #logs #cli
🆖 Including Tracing Headers In Nginx 1.18.0 Access Logs Using Custom Formatting - и небольшая заметка о том, как можно логи Nginx модифицировать, что бы понять на каком этапе соединения возникают проблемы.
#nginx #logs #напочитать
#nginx #logs #напочитать
🆖 NGINX Security: Everything you don't need to know about NGINX error logs - о логировании в Nginx, основываясь на том, что мы видим в исходном коде.
#nginx #напочитать #logs
#nginx #напочитать #logs
📝 The Art of Logging. Creating a human- and machine-friendly logging format. Размышления о том, как должны выглядеть логи, для того что бы работа с ними была удобна и человеку, и различным программам, системам и анализаторам (tl;dr - добавить дополнительной информации, обернуть всё, например, в JSON).
P. S. Но я так и не понял, что за проблемы испытывает автор при чтении стандартного лога Nginx.😔
#logs #напочитать
P. S. Но я так и не понял, что за проблемы испытывает автор при чтении стандартного лога Nginx.
#logs #напочитать
Please open Telegram to view this post
VIEW IN TELEGRAM
🛠 SSHLog - инструмент для логирования (и мониторинга в реальном времени) всей активности пользователя после установки им SSH подключения...
https://github.com/sshlog/agent
Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.
#ssh #security #logs
https://github.com/sshlog/agent
Реализовано всё с помощью eBPF. Авторы позаботились, и собрали пакеты для популярных дистрибутивов. Достаточно просто добавить репозиторий и установить из него необходимое.
#ssh #security #logs