2010-10-11 47 views
3

我有一个服务器有10多个虚拟域(大多数运行Mediawiki)。我希望能够通过比tail -f更好的东西远程观看他们的流量。我可以一起拼凑一些东西,但是想知道是否已经存在一个超级豪华的东西,其中包含最少的黑客和支持。这主要是为了了解发生了什么,而不是为了安全(尽管它也可以起到这个作用)。它必须:不错的远程Apache日志查看器

  • 能够处理虚拟主机的日志文件
  • 能够处理更新每隔10秒左右
  • 可自由/开源

尼斯富人有:

  • 基于浏览器的显示屏(在服务器上由一个网络应用/守护进程支持)
  • 支持过滤器(机器人等)
  • 特点像计数器页,点击查看历史
  • 显示地理图,时间表的一个漂亮的图形显示等
  • 识别单个浏览器
  • 显示链接关系(从远程站点的到来,页,到另一页)
  • 能够识别日志文件的模式(编辑或创建一个页面)

我在服务器上运行Debian。

谢谢!

回答

1

看看Splunk。 我不确定它是否支持实时(〜10秒)更新,但有很多功能,并且很容易设置。

免费版本有一些限制,但也有一个企业版本。

+0

感谢丰富,我没有实现Splunk(它有一个可怕的名字国际海事组织)有一个开源的版本。将调查。 – davidm 2010-10-14 14:21:54

1

Logstash是当前的答案。 (=

0

取决于量,Papertrail可以免费为你,这是最接近的一个tail -f和可搜索,存档和还根据自定义条件发送警报。