Logfiles Analysieren
Posted: 2008-07-04 11:10
Hallo Zusammen
Ich habe seit ein paar Wochen mit Systemabstürzen meines QMail und einem starken Anstieg vom Traffic zu kämpfen. Um weiter zu kommen, habe ich begonnen die Logfiles auf ein externes System zu schicken um sie dort in aller Ruhe zu untersuchen. Ich habe den Virenscanner oder Spamassassin in Verdacht, dass sie mir meinen QMail ins Nirvana befördern. Aber das ist nicht das Thema.
Jeder weiss, dass es zig MB Logfiles gibt und wenn es dumm läuft, gibt es je Dienst eines in einem anderen Format.
Ich suche ein Werkzeug (oder auch 2-3), dass mir die Logfiles (alle) auf bekannte Probleme und Unregelmässigkeiten überpüfen. Das muss keine besonders schicke Oberfläche haben - Shell ist OK - sondern eher die Informationen so aufbereiten, dass man:
a) weiss, welcher Dienst kompromitiert ist
b) in wechem File die Anomalie auftrat (Dir, Filename, Line#)
c) Datum, Uhrzeit
und nun der Wunsch
d) Link zu Informationen über das gefundene (Foren, Gegenmittel, was-auch-immer)
Über die Gefahren bin ich mir im klaren - nur, was man kennt kann man finden - wenn es was neues ist finde ich nichts... . Aber ich muss mal irgendeinen Anfang machen. Im Moment boote ich die Kiste morgens und abends weil ich wenig Zeit habe. Damit ist der Traffic deutlich zurück und fast wieder normal.
Also - wie macht Ihr das so mit der Logfile Analyse?
Scripte, URL's, Threads, alles willkommen.
Danke und Gruss,
Axel
Ich habe seit ein paar Wochen mit Systemabstürzen meines QMail und einem starken Anstieg vom Traffic zu kämpfen. Um weiter zu kommen, habe ich begonnen die Logfiles auf ein externes System zu schicken um sie dort in aller Ruhe zu untersuchen. Ich habe den Virenscanner oder Spamassassin in Verdacht, dass sie mir meinen QMail ins Nirvana befördern. Aber das ist nicht das Thema.
Jeder weiss, dass es zig MB Logfiles gibt und wenn es dumm läuft, gibt es je Dienst eines in einem anderen Format.
Ich suche ein Werkzeug (oder auch 2-3), dass mir die Logfiles (alle) auf bekannte Probleme und Unregelmässigkeiten überpüfen. Das muss keine besonders schicke Oberfläche haben - Shell ist OK - sondern eher die Informationen so aufbereiten, dass man:
a) weiss, welcher Dienst kompromitiert ist
b) in wechem File die Anomalie auftrat (Dir, Filename, Line#)
c) Datum, Uhrzeit
und nun der Wunsch
d) Link zu Informationen über das gefundene (Foren, Gegenmittel, was-auch-immer)
Über die Gefahren bin ich mir im klaren - nur, was man kennt kann man finden - wenn es was neues ist finde ich nichts... . Aber ich muss mal irgendeinen Anfang machen. Im Moment boote ich die Kiste morgens und abends weil ich wenig Zeit habe. Damit ist der Traffic deutlich zurück und fast wieder normal.
Also - wie macht Ihr das so mit der Logfile Analyse?
Scripte, URL's, Threads, alles willkommen.
Danke und Gruss,
Axel