Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Куда ходит Юзверь (логи)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
MF_FLIP
Гость





СообщениеДобавлено: Чт Янв 10 2002 17:20    Заголовок сообщения: Куда ходит Юзверь (логи) Ответить с цитатой

Есть роутер на Фре. Нада знать по каим сайтам народ шляется. Какими средствами это лучше всего сделать?
(Squid не хочу)
Заранее благодарен.
Вернуться к началу
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Чт Янв 10 2002 21:30    Заголовок сообщения: Re: Куда ходит Юзверь (логи) Ответить с цитатой

Не хочешь squid - юзай че-нито другое. Главное найди приличный анализатор лог-файлов.

Для squid-а их как грязи. Даже MRTG можно прикрутить. Типа, например, построить график посещаемости порносайтов. Smile)))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
AlexanderK
Гость





СообщениеДобавлено: Пт Янв 11 2002 10:07    Заголовок сообщения: Есть два пути (+) Ответить с цитатой

Первый - просто следить за траффиком программкой типа trafd (есть в портах), потом анализировать логи и получать полную разблюдовку по адресам и протоколам.
Годится, когда у юзеров статичные адреса - т.е. в отчете фигурирует адрес, а не username.

Второй - поставить прокси-сервер (squid, oops!, еще что-нибудь) и заставить всех ходить через прокси. Анализировать потом уже будешь логи прокси.
Тут тоже два варианта - если адреса статичные, то можно настроить transparent proxy, т.е. пользователям не нужно ничего говорить, объяснять, настраивать - их запросы автоматически будут заворачиваться на прокси и там обслуживаться. Если же адреса постоянно меняются, то можно включить авторизацию - при обращении к прокси-серверу будет запрошено имя и пароль. Отчет стоится уже по именам, а не по адресам.

Плюсы-минусы
tfafd переводит карточку в promiscuous mode, что может привести к большой загрузке машины в случае интенсивного траффика.
Плюс - видишь _все_

Прокси - более удобный анализ логов, невысокая загрузка.
Минусы - ты видишь только http траффик (ну, еще ftp, если не в режиме транспарент)

Все остальное идет мимо (если разрешено) и должно учитываться отдельно.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пт Янв 11 2002 13:50    Заголовок сообщения: Поправочки: Ответить с цитатой

trafd есть в пакаджах, оттуда проще ставить.

trafd показывает далеко не все, а именно - не различает name-based Web-сайты (см. http://apache.lexa.ru ) и не показывает, какие именно Web-страницы и FTP-файлы качал юзер. (В процессе запрещения порнухи я встретил ссылку на порностраницу, принадлежащую юзеру (через тильду), но сам сайт был вполне приличный.)

trafd может не переводить карточку в промискуитетный режим, если попросить его ключем '-p'. RTFM, век живи - век учись.

Squid помимо всего прочего экономит трафик и ускоряет доступ.

Следует запретить доступ минуя Squid.
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...