免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4054 | 回复: 11
打印 上一主题 下一主题

[OpenBSD] 怎样分析openbsd中 newsyslog生成的日志文件? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-03-15 11:32 |只看该作者 |倒序浏览
openbsd 4.2,使用newsyslog生成pf的日志文件pflog5.gz,怎样分析它?我打算用perl对其进行处理的。

现在我的方法:
gzip解压,然后使用tcpdump -r filename >log.txt;巨慢 !!!!!!!!!!哪位有好的方法,谢谢了!

论坛徽章:
0
2 [报告]
发表于 2010-03-15 16:54 |只看该作者
上午用我自己的办法,导出日志,从11:00一直到下午2:30左右才完成一个200M的,可以一共有60个,天呀,这得多长时间啊,高手来帮忙啊。

刚才试图用wireshark打开日志文件,结果wireshark崩溃了,what shall I do?

继续diy and search...

论坛徽章:
0
3 [报告]
发表于 2010-03-15 17:29 |只看该作者
要分析pf日志,不如试试这个~~~
http://www.dixongroup.net/hatchet/

论坛徽章:
0
4 [报告]
发表于 2010-03-15 18:05 |只看该作者
看了看changelog,08年最后更新了,不知道楼上的兄弟用过么?分析日志怎样,我看见个软件awstats,能生成图像,挺漂亮,就是还不知道适合pf不。

我想pf生成的是tcpdump的文件,应该比较普遍的,会有不少工具能用。

先谢谢了,看看去。

论坛徽章:
0
5 [报告]
发表于 2010-03-17 10:39 |只看该作者
搜索半天,还没有头绪,郁闷中...

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
6 [报告]
发表于 2010-03-17 12:38 |只看该作者
>log.txt
不会是没把磁盘的Softupdate打开吧?

论坛徽章:
0
7 [报告]
发表于 2010-03-18 11:39 |只看该作者
congli版主,你害了我,www。我按照你的指示想开启soft-update,搜啊搜,
看了cu另一篇改进openbsd磁盘性能的文章,自己想试试,于是悲剧开始了...

先修改了fstab,原来为:
/dev/wd0a ffs rw 1 1
修改为:
/dev/wd0a ffs rw,softdep 1 1(参考自openbsd faq “14.5 - Soft Updates”)

重启,提示:  Read-only file system,我***

意识到修改出问题了,想改回去,发现所有文件分区都不能写了,晕!!!

历经一上午,在网上google了很多方法,都不行,急死了,幸好这是备份防火墙,要不我死了我。最后cu搜fstab关键字,栽这个沟里的还真是大有人在啊,高兴ing,幸灾乐祸ing,呵呵,看见了congli版主给一个人的回复,尝试下,竟然ok了,过程如下:

用openbsd的安装盘启动,进入shell,然后把原来的硬盘挂上,进入原来的/etc目录,找到fstab,发现没有vi,又晕!!!幸好有 echo,于是cp 备份一个fstab,echo /dev/wd0a ffs rw 1 1>fstab.重启,ok!

万岁!快下班了,打僵尸去,呵呵!!!

总结:
  • 基础不牢,mount都不熟,还需要好好打基础啊;
  • 那篇提升性能的文章提示过,/可能不能用soft-update,看来真不行啊,更可气的是,我安装ob的时候懒,就一个分区/,没法soft-update了。
  • 安装盘还有修复的用途,good!
  • 奇怪的是为什么最后没有vi用,怪!!!
  • *nix的fstab还是不要动吧
  • congli害了我又救了我

论坛徽章:
0
8 [报告]
发表于 2010-03-18 11:41 |只看该作者
我用一个blogbench试了下,finalwrite 44M,正常么?也不会因为这个写速度而导致我tcpdump日志慢成这个样子吧???

论坛徽章:
54
2017金鸡报晓
日期:2017-02-08 10:39:42操作系统版块每日发帖之星
日期:2016-03-08 06:20:00操作系统版块每日发帖之星
日期:2016-03-07 06:20:00操作系统版块每日发帖之星
日期:2016-02-22 06:20:00操作系统版块每日发帖之星
日期:2016-01-29 06:20:00操作系统版块每日发帖之星
日期:2016-01-27 06:20:00操作系统版块每日发帖之星
日期:2016-01-20 06:20:00操作系统版块每日发帖之星
日期:2016-01-06 06:20:0015-16赛季CBA联赛之江苏
日期:2015-12-21 20:00:24操作系统版块每日发帖之星
日期:2015-12-21 06:20:00IT运维版块每日发帖之星
日期:2015-11-17 06:20:002015亚冠之广州恒大
日期:2015-11-12 10:58:02
9 [报告]
发表于 2010-03-18 13:04 |只看该作者
做好试验再上线,这是基本原则

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
10 [报告]
发表于 2010-03-18 16:44 |只看该作者
{:3_182:}平常多出问题,到关键时刻就没问题了.{:3_193:}

softupdate真的管用,至于/能不能上就没印象了.重装一下系统来再测试啊,哈~~
期待再测试的结果.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP