Nginx парсер логов / обработчик

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Разыскивается любой инструмент под *nix, для парсинга и аналитики error логов данного сервера. Предмет анализа - засранцы, которые пытаются долбиться куда не надо, искать установленные pma и прочее.

Писать свое нет времени. Может быть кто-то что-то посоветует?
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Спасибо, сейчас гляну
 

Sender

Новичок
как вариант - греп по 404, группировка по ip, вроде совсем немного писать
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Sender
в error логе нет 404
 

Sender

Новичок
ну я имел ввиду access_log

> Предмет анализа - засранцы, которые пытаются долбиться куда не надо, искать установленные pma и прочее.
они по идее много 404 генерируют
 

alekciy

Новичок
Sender
в error логе нет 404
Предмет анализа - засранцы, которые пытаются долбиться куда не надо, искать установленные pma и прочее.
И нет 404-ых? Оо
Не верю! (с)
Для подобной задачи обычно хватает связки awk, wc, grep.
 

Redjik

Джедай-мастер
c0dex
посмотрел fail2ban?
или что-то другое нашел?

сабж интересен.
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
alekciy
Предмет анализа ERROR лог, читай внимательно. не access, а error
 

c0dex

web.dev 2002-...
Команда форума
Партнер клуба
Redjik
fail2ban вещь вроде неплохая, но мне не подошел. Потом буду с ним разбираться более детально. Пока что наваял несколько регулярок/скриптов для быстрого поиска того, что мне надо. Времени не хватает нормально логами заняться =(
 

alekciy

Новичок
alekciy
Предмет анализа ERROR лог, читай внимательно. не access, а error
Долбление обычно сопровождается 404-ым в access логе. Если при этом возникает ошибка, то и в error логе, но смысл в том, что долбежники всегда вызывают 404-ые.
 
Сверху