• Herramienta para analizar logs de Apache

    From Oscar Acu±a@1:2320/100 to All on Sun Jan 8 00:47:38 2017
    Hola

    Hac�a tiempo que no ped�a consejo sobre alguna herramienta :-D y toca hacerlo. No es para nada urgente, pero prefiero ir encamin�ndolo
    Me han pedido que vaya mirando alguna herramienta de an�lisis de logs de Apache para que sin necesidad de entrar a la m�quina se puedan consultar por la gente del equipo.

    Por lo que he estado viendo, las m�s usadas parecen ser AWStats, Webalizer y Analog. Quer�a preguntaros qu� herramienta me aconsejar�ais (independientemente de las que he puesto). Mas que nada lo pregunto para ahorrar tiempo en mirar cual es la mejorcita (aunque no s� si depender� de gustos).
    A mi me llamaba la atenci�n goaccess porque me resultaba c�moda y f�cil de usar, pero creo que se queda peque�a comparada con las anteriores (y digo creo, porque no las he probado).
    Si hubiese alguna que ayudase a detectar ataques, tambi�n vendr�a muy bien

    Bueno, cualquier comentario al respecto es bienvenido.
    Gracias y un saludo

    --- Claws Mail 3.14.1 (GTK+ 2.24.31; x86_64-pc-linux-gnu)
    # Origin: From the Eye Of The Beholder BBS (NNTP Gateway) (2:343/107.997)
    * Origin: LiveWire BBS - Synchronet - LiveWireBBS.com (1:2320/100)
  • From Enric Lleal Serra@1:2320/100 to Oscar Acu±a on Thu Jan 12 12:29:52 2017
    �Hola Oscar!

    El Domingo 08 Enero 2017 a las 00:48, Oscar Acu�a escribi� a All:

    Hac�a tiempo que no ped�a consejo sobre alguna herramienta
    :-D y toca hacerlo.

    :-D Para eso estamos, se entiende... ;-)


    Por lo que he estado viendo, las m�s usadas parecen ser AWStats,
    Webalizer y Analog.

    No conoc�a Analog. S� he trabajado (poquito, porque tampoco es mi �rea) con awstats y webalizer. Pero tendr�s que hacer un "interesante" trabajo para sacar informes cosm�ticamente dignos si tienen que ir m�s all� de la mesa de un sysadmin... Vamos, que si necesitas sacar un informe ejecutivo para no-IT tendr�is que trabajar un poquito las salidas de awstats, por ejemplo.


    no s� si depender� de gustos). A mi me llamaba la atenci�n goaccess
    porque me resultaba c�moda y f�cil de usar, pero creo que se queda

    Umm... en mi curro usan goaccess para el realtime en ocasiones contadas, pero para generar est�ticos de manera programada tiran de awstats.


    Si hubiese alguna que ayudase a detectar ataques, tambi�n
    vendr�a muy bien

    Ummm... esoterismo... depende de lo que est�s sirviendo con tu apache tendr�s que definir qu� consideras "ataque"... A parte de aplicar alguna/s gu�a de bastionado de Apache (que siempre nos dejamos algo por aplicar sin querer), podr�as montar alg�n HIDS[1] que ir�a un poquit�n m�s all� del tr�fico en s�.

    [1]https://ossec.github.io


    Bueno, cualquier comentario al respecto es bienvenido.

    No s�, lo vamos hablando, no? ;-)

    -
    A reveure!!
    Enric
    __________________________________________________________________
    FidoNet: 2:343/107.1 | beholderbbs.org | fidonet.cat | .es | .ws
    InterNet: kishpa(at)kishpa(dot)com | kishpa.com | GPG#0xDCCB8CFC

    ... Nunca puedes planear el futuro a trav�s del pasado.
    --- crashmail + golded + binkd
    # Origin: Black flag & crossed bones : Eye Of The Beholder BBS! (2:343/107.1)
    * Origin: LiveWire BBS - Synchronet - LiveWireBBS.com (1:2320/100)