Visualizzazione dei risultati da 1 a 5 su 5

Discussione: Decifrare log Squid3

  1. #1

    Decifrare log Squid3

    Ciao a tutti,
    ho bisogno di controllare le connessioni internet avvenute tramite un proxyserver Squid3 installato su un server con distribuzione Aptosid (Debian Sid) e quindi ho messo le mani sul relativo file di log access.log: purtroppo la data della singola connessione è scritta in formato non comprensibile, ad esempio: 1267176188.134
    A me occorre conoscere la relativa data e orario della connessione indicata; ho scoperto che questa cifra dovrebbe essere in formato Epoch e le uniche informazioni che ho trovato per la conversione sono qui:

    http://www.informatizzati.org/linux/...ile-squid.html

    Purtroppo da terminale se provo ad usare uno qualsiasi dei tre metodi suggeriti, mi escono fuori convertite le prime 20-30 connessioni e poi si blocca tutto... forse perchè il file di log è lungo più di 3 giga? Non so se stava sempre elaborando, ma ho aspettato più di un'ora e poi ho interrotto tutto...

    Allora mi sono detto: perchè non provare con Sarg?
    L'ho installato, ho provato a generare il report in html dando il comando da root:

    sarg-reports daily

    Purtroppo mi da' i numeri: come root viene generato un unico giorno di report (!!!) (quello di ieri, ma il proxy sta lavorando ininterrottamente da + di 1 anno...).

    Non so se il problema dipenda dal fatto che uso squid3 invece del 2 (ho comunque provveduto a modificare il file sarg.conf per puntare alla directory di log giusta di squid3), magari i file di log generati dalle due versioni usano formati differenti... boh...

    Sapete suggerirmi altri metodi per decifrare l'access.log di squid3?
    Non so più che pesci prendere...
    Grazie in anticipo,

  2. #2

  3. #3
    Originariamente inviato da sacarde
    http://www.informatizzati.org/linux/...ile-squid.html
    E' lo stesso link che ho indicato io nel mio post, con i 3 metodi non funzionanti...

  4. #4
    a me funziona...



    esempio anche con:

    date -d @1267176188.134
    ven 26 feb 2010, 10.23.08, CET

  5. #5
    Forse nel mio caso non digerisce l'enorme quantità di dati da eleborare...
    Ho poi trovato in rete questo tool di conversione online:

    http://www.epochconverter.com/

    Da qui ho potuto convertire le date e orari che dovevo controllare in timestamp da ricercare nel log...
    Grazie comunque!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.