动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   服务器 → 阅读文章

 简单高效:用Swatch做Linux日志分析

作者来源:ccidnet  
阅读 数 609 人次 , 2006-3-18 13:48:00 

Swatch从字面上可以简单理解为Watcher(守护者). 其它的日志分析软件定期地扫描日志文件, 向你报告系统已经发生的问题或者状况. Swatch程序不仅能够做这些, 而且它能够像Syslogd守护程序那样主动的扫描日志文件并对特定的日志消息采取修复行动.

一. 准备

1. 下载和解压缩最新的Swatch软件包.建议从Swatch的官方网站获得可靠的Swatch软件包.

下载网址: http://sourceforge.net/projects/swatch/

1) 创建Swatch软件包存放的目录.


#mkdir -p /usr/local/src/log

2) 解压缩源代码包, 在log目录下会生成一个新的目录apache_1.3.33


#tar zpxf swatch-3.1.1.tar.gz

二. 安装


#cd swatch-3.1.1

#make

#make test

#make install

#make realclean

Swatch程序安装成功后, Perl模块将会用于Swatch程序的运行.

三. 配置

Swatch程序使用正向表达式(Regular Expressions)来发现感兴趣的目标行. 一旦Swatch发现某一行匹配预设定的模式, 它会立即采取行动, 比如说屏幕打印, 发送电子邮件, 或者采取用户预先设定的行动.



watchfor /[dD]enied│/DEN.*ED/

ech-o bold

bell 3

mail

exe-c "/etc/call_pager 5551234 08"

上面的脚本是Swatch配置文件一个部分的例子. 首先Swatch在指定的日志文件中寻找包含设定单词"denied, Denied, 或者其它以DEN开始或者以ED结束的单词的行. 一旦搜索到某行包含三个搜索单词中的任何一个. Swatch程序立即向终端显示粗体行和响铃三下, 然后发送电子邮件给运行swatch程序的用户(通常是

root用户)警报所在行和执行/etc/call_paper程序, 忽略sendmail, fax, unimportant stuff. 在这个例子当中, 搜索字符串sendmail, fax和unimportant stuff将被忽略. 甚至他们符合预定搜索字符串中的一个.

四. 使用

使用Swatch非常的简单, 如通常使用Swatch检查日志, 运行:


swatch --config-file=/home/zhaoke/swatch.conf

--examine=/var/log/messages

上面的例子中配置文件所在的系统绝对路径是/home/zhaoke/swatch.conf, 需要检查的日志文件是/var/log/messages.

使用swatch检查不段增加的日志文件:


swatch --config-file=/home/zhaoke/swatch.conf

--tail-file=/var/log/messages

(  

 本文Tags日志  优化  linux  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:红帽升级企业版Linux 更好支持多核服务器
· 下一篇:中文化较强的一款Linux
· 使用Convert.exe程序进行无损数据转换
· 用MDaemon搭建邮件服务器(中)
· 一个IP建多个Web站点--主机头名法
· ESAWEB:大型机上的WEB服务器
· 关于windows 2003的群集本地磁盘的概念


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077