GoGPT Best VPN GoSearch

Icône de favori OnWorks

petit - En ligne dans le Cloud

Exécutez petit dans le fournisseur d'hébergement gratuit OnWorks sur Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS

Il s'agit de la commande petit qui peut être exécutée dans le fournisseur d'hébergement gratuit OnWorks en utilisant l'un de nos multiples postes de travail en ligne gratuits tels que Ubuntu Online, Fedora Online, l'émulateur en ligne Windows ou l'émulateur en ligne MAC OS

PROGRAMME:

Nom


petit - outil d'analyse de logs pour les administrateurs système

SYNOPSIS


petit [OPTION] [DOSSIER]

DESCRIPTION


petit a été développé pour analyser rapidement les fichiers journaux syslog et Apache dans les grands environnements.
Il peut également être utilisé pour la découverte de mots dans les données de journal. C'est un outil à usage général qui
peut effectuer le hachage, le nombre de mots et la représentation graphique en ligne de commande des fichiers Apache et syslog. Il est
conçu pour être un outil Unix standard qui peut être utilisé avec des tuyaux ou en ouvrant des fichiers.
Petit fonctionne en tamisant les données avec des modèles standard et permet des filtres personnalisés et
empreintes. Cela laisse à l'analyste des données à la fois variées et intéressantes.

DOSSIER peut être des fichiers journaux Syslog, Apache Access, Apache Error, Snort ou Raw. Petit peut aussi être
utilisé pour analyser tout type de fichier en tant que fichier journal brut, mais comme l'heure/la date n'est pas comprise,
ils ne peuvent pas être représentés graphiquement.

OPTIONS


-h, --Aidez-moi
Affiche un message d'utilisation simple

-v, --verbeux
Ajoute une sortie détaillée à n'importe quelle fonction

--échantillon
Échantillonnez n'importe quelle ligne pour laquelle il y a 3 entrées ou moins trouvées

--tous les échantillons
Afficher des échantillons pour toutes les lignes trouvées

--filtre
Forcer l'utilisation des fichiers de filtre pendant le traitement car certaines fonctions ne
filtre par défaut.

--pas de filtre
Forcer les fichiers de filtre à être ignorés pendant le traitement. Cela fonctionnera pour n'importe quel
la fonction.

--large Élargissez les graphiques pour les écrans plus grands

--cocher="%"
Changer le caractère de coche par défaut de "#". Cela peut être n'importe quel caractère.

--fininterprint
Utilisez les empreintes digitales pour supprimer certains modèles de l'analyse. Par défaut, c'est désactivé
pour la plupart ou toutes les fonctions. Il s'agit d'une fonction de sécurité pour empêcher un analyste de
supprimer des données sans utiliser de commutateur explicite.

-V, --version
Afficher la version de petit et quitter

--hacher C'est l'une des fonctions les plus élémentaires du petit. Cette fonction recoupe les lignes
trouvé. Chaque ligne de sortie affiche le nombre de lignes similaires trouvées dans le journal et
à quoi ressemblait le groupe en général. Si le filtrage est utilisé en conjonction avec
hachage puis nombres et modèles que l'on trouve couramment et pas profondément
nécessaires sont supprimés du flux d'entrée. Cela laisse à l'analyste
entrées de journal approximatives par opposition aux entrées de journal réelles. Ceci est utile pour
analyser les grands ensembles de journaux que l'on trouve couramment dans les clusters/pools de serveurs.

--nombre de mots
Le comptage de mots est essentiellement comme le hachage, sauf que les données sont regroupées par mot
au lieu de la ligne. Une liste de mots vides personnalisée est utilisée pour filtrer les mots courants trouvés
en langue anglaise. Un cas d'utilisation courant pour cette fonction serait word
Découverte. Lorsqu'il est utilisé avec grep ou swatch, le comptage de mots peut être utilisé
pour énumérer tous les mots trouvés dans un fichier journal qui ont des significations similaires, comme
comme "erreur, impossible, échec, rejet", etc.

Ceci est extrêmement utile pour donner confiance lors de la création de listes blanches et noires.
listes. Ces listes peuvent ensuite être utilisées pour des rapports quotidiens ou des graphiques pour anamoly
détection.

--démon
Donne un rapport simple des lignes produites, codé par le démon qui les a produites

--hôte Fournit un rapport simple des lignes produites, saisie par l'hôte qui les a produites.
Cela peut être utile pour analyser les machines d'un cluster dédié à la même tâche.
Si une machine produit trop ou trop peu de journaux, il y a généralement un
problème.

GRAPHIQUES


Des graphiques sont affichés avec les informations suivantes pour aider à analyser le fichier journal

--sgraphe
Afficher un graphique des 60 premières secondes du fichier journal

--mgraphe
Afficher un graphique des 60 premières minutes du fichier journal

--hgraphe
Afficher un graphique des 24 premières heures du fichier journal

--dgraphe
Afficher un graphique des 31 premiers jours du fichier journal

--mographe
Afficher un graphique des 12 premiers mois du fichier journal

--ygraphe
Montrez un graphique des 10 premières années. 10 ans a été choisi arbitrairement et pourrait être
modifié dans le code si plus de temps est nécessaire.

Utilisez petit en ligne en utilisant les services onworks.net


Serveurs et postes de travail gratuits

Télécharger des applications Windows et Linux

Commandes Linux

Ad




×
Publicité
❤ ️Achetez, réservez ou achetez ici — gratuitement, contribue à maintenir la gratuité des services.