千家信息网

怎么用SARG日志分析器来分析Squid日志

发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,本篇内容介绍了"怎么用SARG日志分析器来分析Squid日志"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有
千家信息网最后更新 2025年12月02日怎么用SARG日志分析器来分析Squid日志

本篇内容介绍了"怎么用SARG日志分析器来分析Squid日志"的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!

  SARG是一款基于网络的工具,它可以分析Squid日志,并以更详细的方式展示分析。系统管理员可以利用SARG来监视哪些网站被访问了,并跟踪访问量最大的网站和用户。本文包含了SARG配置工作。SARG提供了很多有用的特性,但是分析一个原始Squid日志文件并不直接。比如,你如何分析下面Squid日志中的时间戳和数字?

代码如下:

  1404788984.429 1162 172.17.1.23 TCP_MISS/302 436 GET http://facebook.com/ - DIRECT/173.252.110.27 text/html
  1404788985.046 12416 172.17.1.23 TCP_MISS/200 4169 CONNECT stats.pusher.com:443 - DIRECT/173.255.223.127 -
  1404788986.124 174 172.17.1.23 TCP_MISS/200 955 POST http://ocsp.digicert.com/ - DIRECT/117.18.237.29 application/ocsp-response
  1404788989.738 342 172.17.1.23 TCP_MISS/200 3890 CONNECT www.google.com:443 - DIRECT/74.125.200.106 -
  1404788989.757 226 172.17.1.23 TCP_MISS/200 942 POST http://clients1.google.com/ocsp - DIRECT/74.125.200.113 application/ocsp-response
  1404788990.839 3939 172.17.1.23 TCP_MISS/200 78944 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788990.846 2148 172.17.1.23 TCP_MISS/200 118947 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788990.849 2151 172.17.1.23 TCP_MISS/200 76809 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788991.140 611 172.17.1.23 TCP_MISS/200 110073 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 –

  我们使用yum来安装安装必要的依赖。

代码如下:

  # yum install gcc make wget httpd crond

  在启动时加载必要的服务

代码如下:

  # service httpd start; service crond start
  # chkconfig httpd on; chkconfig crond on

  现在我们下载并解压SARG

  上一节教程中,我们展示了如何在CentOS上使用Squid配置透明代理。Squid提供了很多有用的特性,但是分析一个原始Squid日志文件并不直接。比如,你如何分析下面Squid日志中的时间戳和数字?

代码如下:

  1404788984.429 1162 172.17.1.23 TCP_MISS/302 436 GET http://facebook.com/ - DIRECT/173.252.110.27 text/html
  1404788985.046 12416 172.17.1.23 TCP_MISS/200 4169 CONNECT stats.pusher.com:443 - DIRECT/173.255.223.127 -
  1404788986.124 174 172.17.1.23 TCP_MISS/200 955 POST http://ocsp.digicert.com/ - DIRECT/117.18.237.29 application/ocsp-response
  1404788989.738 342 172.17.1.23 TCP_MISS/200 3890 CONNECT www.google.com:443 - DIRECT/74.125.200.106 -
  1404788989.757 226 172.17.1.23 TCP_MISS/200 942 POST http://clients1.google.com/ocsp - DIRECT/74.125.200.113 application/ocsp-response
  1404788990.839 3939 172.17.1.23 TCP_MISS/200 78944 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788990.846 2148 172.17.1.23 TCP_MISS/200 118947 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788990.849 2151 172.17.1.23 TCP_MISS/200 76809 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 -
  1404788991.140 611 172.17.1.23 TCP_MISS/200 110073 CONNECT fbstatic-a.akamaihd.net:443 - DIRECT/184.26.162.35 –

  我们使用yum来安装安装必要的依赖。

代码如下:

  # yum install gcc make wget httpd crond

  在启动时加载必要的服务

代码如下:

  # service httpd start; service crond start
  # chkconfig httpd on; chkconfig crond on

  现在我们下载并解压SARG

代码如下:

  # wget http://downloads.sourceforge.net/project/sarg/sarg/sarg-2.3.8/sarg-2.3.8.tar.gz?
  # tar zxvf sarg-2.3.8.tar.gz
  # cd sarg-2.3.8

  注意: 对于64位的Linux,log.c的源代码需要用下面的文件打补丁。

代码如下:

  1506c1506
  < if (fprintf(ufile->file, "%s\t%s\t%s\t%s\t%"PRIi64"\t%s\t%ld\t%s\n",dia,hora,ip,url,nbytes,code,elap_time,smartfilter)<=0) {
  ---
  > if (fprintf(ufile->file, "%s\t%s\t%s\t%s\t%"PRIi64"\t%s\t%ld\t%s\n",dia,hora,ip,url,(int64_t)nbytes,code,elap_time,smartfilter)<=0) {
  1513c1513
  < fprintf(fp_log, "%s\t%s\t%s\t%s\t%s\t%"PRIi64"\t%s\t%ld\t%s\n",dia,hora,user,ip,url,nbytes,code,elap_time,smartfilter);
  ---
  > fprintf(fp_log, "%s\t%s\t%s\t%s\t%s\t%"PRIi64"\t%s\t%ld\t%s\n",dia,hora,user,ip,url,(int64_t)nbytes,code,elap_time,smartfilter);
  1564c1564
  < printf("LEN=\t%"PRIi64"\n",nbytes);  ---
  > printf("LEN=\t%"PRIi64"\n",(int64_t)nbytes);

  如下继续并编译/安装SARG

代码如下:

  # ./configure
  # make
  # make install

  SARG安装之后,配置文件可以按你的要求修改。下面是一个SARG配置的例子。

代码如下:

  # vim /usr/local/etc/sarg.conf
  access_log /var/log/squid/access.log
  temporary_dir /tmp
  output_dir /var/www/html/squid-reports
  date_format e ## We use Europian DD-MM-YYYY format here ##
  ## we don’t want multiple reports for single day/week/month ##
  overwrite_report yes

  现在是时候测试运行了,我们用调试模式运行sarg来查看是否存在错误。

代码如下:

  # sarg -x

  如果i一切正常,sarg会根系Squid日志,并在/var/www/html/squid-reports下创建报告。报告也可以在浏览器中通过地址http://<服务器IP>/squid-reports/访问。

  SARG可以用于创建日、周、月度报告。时间范围用"-d"参数来指定,值的形式很可能为day-n、 week-n 或者 month-n,n的值为向前推移的天/周/月的数量。比如,使用week-1,SARG会生成之前一星期的报告。使用day-2,SARG会生成之前两天的报告。

  作为演示,我们会准备一个计划任务来每天运行SARG。

代码如下:

  # vim /etc/cron.daily/sarg
  #!/bin/sh
  /usr/local/bin/sarg -d day-1

  文件需要可执行权限。

代码如下:

  # chmod 755 /usr/local/bin/sarg

  现在SARG应该会每天准备关于Squid管理的流量报告。这些报告可以很容易地通过SARG网络接口访问。

"怎么用SARG日志分析器来分析Squid日志"的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业相关的知识可以关注网站,小编将为大家输出更多高质量的实用文章!

代码 日志 分析 报告 文件 必要 配置 时间 网站 运行 分析器 原始 内容 数字 更多 有用 特性 知识 网络 来安 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 山东省春考计算机网络技术题 数据库类型的优缺点 网络安全服务测评项目 老肯科技互联网加 方舟为什么收藏的服务器不见了 如何构建dns服务器的配置管理 新区服务器异常 网线网卡插在服务器上没反应 经营范围中的网络技术 软件开发用到的日语 写聊天系统用什么数据库比较好 软件开发项目总体方案的重要性 杭州拓马力网络技术 网络安全师证有什么用 方舟服务器禁用印痕 小学班级网络安全方案 网络安全专业工作好找吗 计算机网络技术与机电专业 克莱克网络技术(深圳)有限公司 数字证书是网络安全技术吗 网络安全法条文 外资 网络安全审计哪个好一些 南京媒体网络技术服务怎么样 棋牌类软件开发逻辑 粉鱼的服务器 计算机数据库理论知识 hoovers数据库 英雄联盟显示服务器异常即将退出 网络安全有哪些重要的属性 百度服务器浏览记录保存多久
0