squid日志分析软件sarg的安装和使用

限时加码!20+主流AI编程工具免费用 购周边加赠Coding Plan Lite,Claude Code、Cursor等即刻畅享,学习进阶更高效! 阅读详情

squid日志分析软件sarg的安装和使用
 
1、SARG介绍

    SARG的全称是:Squid Analysis Report Generator
    SARG作为一款Squid日志分析工具,它采用html格式,详细列出了每一位用户访问internet的站点信息,时间占用信息,排名,连接次数,访问量,访问量等。
    软件的主页:http://www.sarg-squid.org/ 目前最新的版本是2.0.2

2、安装

    下载了sarg的最新安装包以后,进入下载的目录,执行以下的操作进行安装:
    解压缩安装软件包
        #tar zxvf sarg-2.0.2.tar.gz
    进入解压后的目录,
        #cd sarg-2.0.2
        #./configure
    在这里,也可以用./configure --help看看可以使用的configure可以使用的参数,一般来说,使用默认的选项就可以了。
        #make
        #make install
    这样,就完成了sarg的安装,如果安装过程中出现错误,可以看看有没有安装gcc,或者在安装系统是没有安装相应 的开发库。如果使用默认的选项,可执行文件是/usr/bin/sarg,配置文件是/usr/local/sarg/sarg.conf,在/usr/local/sarg目录下还有一些其他的文件和目录。

3、配置

    安装成功后,在/usr/local/sarg/目录中,有一个配置文件为sarg.conf,我们通过修改配置文件的参数,来达到对日志进行有规则的分析。也可以通过命令行参数实现。
    sarg配置文件的方法和squid配置文件的配置方法类似,只要修改带有关键字的行:
"language english"
    指定网页报告文件的语言类型,很可惜不支持中文网页。
"access_log /usr/local/squid/logs/access.log"
    指定squid日志文件绝对路径。
"title "squid user access reports"
    指定网页标题,可以写中文网页,内核支持先。
"temporary_dir /var/tmp"
    指定临时文件目录,请确认该目录所在的分区足够大先,1g以上。
"output_dir /var/www/html/squid-reports"
    指定网页报告文件输出路径,推荐使用webmaster或其他非admin用户运行sarg。
"topuser_sort_field connect reverse bytes reverse"
    在top排序中,指定连接次数(connect),访问字节数(bytes)采用降序排列,升序请使用normal替代reverse
"user_sort_field connect reverse"
    对于每个用户的访问纪录,连接次数按降序排列
"exclude_hosts /usr/local/sarg/norecords"
    指定不计入排序的站点列表文件名为/usr/local/sarg/norecords,对于客户端 访问的这些站点,将不会被top排序中,norecords文件样本:
    google.com
    csdn.net
    microsoft.com
"date_format e"
    启动sarg进程是如果使用日期参数-d时,请使用和配置文件一致的日期格:
    e (europe=dd/mm/yy),
    u (usa=mm/dd/yy),
    w (weekly=yy.ww)
"topuser_fields num date_time userid connect bytes %bytes in-cache-out used_time milisec %time total average"
    指定top排序的域,可以取掉一些不关紧要的域:in-cache-out used_time等
"weekdays 1-5"
    指定top排序星期周期为星期一到星期五,0表示星期天
"hours 9-11,13-16"
    指定top排序的时间周期为9:00-11:59,13:00-16:59,哈哈,差不多为上班时间

    至此,sarg.conf文件的配置基本上over了,还有些不是太重要的配置一看就明白,在此就不耽误大家的时间了。

sarg的命令行解释如下:
  # sarg -h
  sarg: usage [options...]
  -a hostname or ip address
  指定不计入排序的主机名称或地址
  -b useragent log
  用户代理日志文件输出
  -c exclude file
  指定不计入排序的站点列表文件名为/usr/local/sarg/norecords,对于客户端访问的这
  些站点,将不会被top排序中
  -d date from-until dd/mm/yyyy-dd/mm/yyyy
  指定日期范围
  -e email address to send reports (stdout for console)
  指定报告接收者邮件
  -f config file (/usr/local/sarg/sarg.conf)
  指定配置文件
  -g date format [e=europe -> dd/mm/yy, u=usa -> mm/dd/yy]
  指定输入的日期格式
  -h help (this...)
  列帮助信息
  -i reports by user and ip address
  指定客户端排序采用用户名或者ip地址
  -l input log
  指定squid日志文件绝对路径。
  -o output dir
  指定网页报告文件输出路径,推荐使用webmaster或其他非admin用户运行
  sarg。
  -p use ip address instead userid (reports)
  使用ip地址作为userid域
  -w temporary dir
  指定临时文件目录,请确认该目录所在的分区足够大先,1g以上。

4、运行
    一般来说,我们希望系统可以自动生成日志分析以后的结果。在这里,我们利用cron来实现,把以下的相应脚本放到cron里面去执行即可

日报告:
-------------------------------------
#!/bin/bash
#Get current date
TODAY=$(date +%d/%m/%Y)
#Get one week ago today
YESTERDAY=$(date --date "1 day ago" +%d/%m/%Y)
/usr/local/bin/sqmgrlog -l /usr/local/squid/logs/access.log -o /usr/local/apache/htdocs/reports/daily -z -d $YESTERDAY-$TODAY
exit 0

周报告:
-------------------------------------
#!/bin/bash
#Get current date
TODAY=$(date +%d/%m/%Y)
#Get one week ago today
YESTERDAY=$(date --date "1 week ago" +%d/%m/%Y)
/usr/local/bin/sqmgrlog -l /usr/local/squid/logs/access.log -o /usr/local/apache/htdocs/reports/weekly -z -d $YESTERDAY-$TODAY
exit 0

月报告:
-------------------------------------
#!/bin/bash
#Get current date
TODAY=$(date +%d/%m/%Y)
#Get one week ago today
YESTERDAY=$(date --date "1 month ago" +%d/%m/%Y)
/usr/local/bin/sqmgrlog -l /usr/local/squid/logs/access.log -o /usr/local/apache/htdocs/reports/monthly -z -d $YESTERDAY-$TODAY
/usr/local/squid/bin/squid -k rotate
exit 0

通过邮件发送报告:
#!/bin/bash
#Get current date
TODAY=$(date +%d/%m/%Y)
#Get one week ago today
YESTERDAY=$(date --date "1 day ago" +%d/%m/%Y)
/usr/local/bin/sqmgrlog -l /usr/local/squid/logs/access.log -e user@site.com -z -d $YESTERDAY-$TODAY
exit 0

(说明:以上脚本来自官方网站。)

squid代理服务器 目录 前言 一、Squid的脚本概念 1. Squid的作用 2. Web代理的工作机制 3. 代理服务器的概念 4. 代理服务器的作用 5. 代理的基本类型 6. 使用正向代理(传统代理、透明代理)的好处 7. 反向代理的工作机制 二、Squid安装及配置 1. 各服务器的环境部署 2. 安装Squid服务 三、构建传统代理服务器 1. 服务器配置 2. 修改Squid配置文件 3. 常用的配置选项 4. 生产环境中还需要修改防火墙规则 5. 客户机的代理配置 6. 阅读详情

相关推荐

Web的缓存加速(Squid安装与配置)

默认端口3128传统代理 (正向代理)适用于Internet正向代理,需在客户机指定代理服务器的地址端口。透明代理客户机不需指定代理服务器的地址端口,而是通过默认路由、防火墙策略将web访问重定向给代理服务器处理。反向代理反向代理:如果squid反向代理服务器中缓存了该请求的资源,则将该请求的资源直接返回给客户端;否则反向代理服务器将向后台的WEB服务器请求资源,然后将请求的应答返回给客户端,同时也将该应答缓存在本地,供下一个请求者使用。默认端口3128缓存网页对象(静态网页资源),减少重复请求代理的工

huasan994520的博客 672

Squid日志分析软件SARG安装实测

SARG介绍SARG的全称是:Squid Analysis Report GeneratorSARG是非常好用的Squid日志分析工具,它输出html格式, 可以详细列出每一位用户访问internet的站点信息,排名,连接次数,访问量,访问量等。软件的主页:http://sarg.sourceforge.net/sarg.php 目前最新的版本是sarg-2.2.7.1.ta...

weixin_34291004的博客 154

Squid日志分析工具Sarg

Squid日志分析工具Sarg 安装并配置Sarg 注:到网易开源镜像站去查看 找Centos版本 CentOS7-Base-163 记事本直接拉入 [base] name=CentOS-7 - Base - 163.com #mirrorlist=http://mirrorlist.centos.org/?release=7&arch=$basearch&repo=os baseurl=http://mirrors.163.com/centos/7/os/x86_64 gpgcheck=

weixin_50344807的博客 347

Squid 代理服务之日志分析 --- sarg 软件安装及应用

文章目录1. sarg 简述2. 安装图像处理软件包3. 源码编译安装 sarg4. 修改配置文件 /etc/sarg/sarg.conf5. 创建不计入站点文件,添加的域名将不被显示在排序中6. 创建软链接到 PATH 路径7. 安装 apache 并生成 sarg8. 浏览器访问查看9. 添加计划任务,执行每天生成报告9.1 编写执行脚本9.2 添加计划任务 1. sarg 简述   sargSquid Analysis Report Generator),是一款 squid 日志分析工具,采用 H

shenyuanhaojie的博客 4万+

Linux系统架构-----Squid---访问控制列表与日志分析

目录 一.简述 二.配置squid的透明代理 三.ACL配置 四.Sarg日志分析 一.简述 在squid的透明代理模式下进行ACL日志分析 以下是实验结构图 二.配置squid的透明代理 配置suqid代理服务器 1.解压squid软件包 tar xzvf squid-3.4.6.tar.gz -C /opt/ 2.安装相关软件包 yum install gcc ...

qq_42761527的博客 1912

linux-squid代理服务器

作为应用层的代理服务软件Squid 主要提供缓存加速、应用层过滤控制的功能、用来缓冲Internet数据。

minly12的博客 1824

squid代理缓存

Squid代理缓存Squid源码安装:tar xf squid-3.5.27.tar.gz //包要自己传或下载yum -y install \gcc \gcc-c++ \make \pcre-devel \expat-devel \perlyum install perl-develcd /squid-3.5.27/./configure --prefix=/usr/local/squid -...

weixin_34087301的博客 276

squid缓存代理相关配置

squid

weixin_50344914的博客 1086

Linux之安装部署squid代理服务器

Linux之安装部署squid代理服务器1、案例拓扑图系统centos6.5 软件sarg-2.3.7.tar.gz squid-3.4.6.tar.gz2、案例要求(1)如上图要求配置网络,内部linux需要配置默认网关,外部linux不需要配置默认网关,squid服务器上开启路由转发。(2)在squid服务器上安装squid,并做相关的配置,启动squid服务,查看...

weixin_33919950的博客 269

squid代理服务器笔记

一、squid代理 1、代理的作用代理的方式 1)代理的作用 缓存用户数据 隐藏代理内部网络 加快用户访问资源速度 2)代理的方式 应用防火墙 硬件防火墙 squid代理软件 2、squid缓存原理 当客户机通过代理来请求Web页面 指定的代理服务器会先检查自己的缓存 如果缓存中已经有客户机需要的页面 则直接将资源内容反馈到客户机 如果缓存中没有客户机要访问的页面 则由代理服务器向internet发送访...

weixin_45014003的博客 710

squid专业的日志分析工具sarg

squid专业的日志分析工具sarg

bobo now~ 1040

Squid ---- ACL访问控制+sarg日志分析

Squid ---- ACL访问控制+sarg日志分析 一:ACL的介绍 ​ ACL(访问控制列表)是一种基于包过滤的访问控制技术,它可以根据设定的条件对接口上的数据包过滤,允许其通过或丢弃。访问控制列表被广泛的应用于路由器三层交换机,借助于访问控制列表,可以有效地控制用户对网络的访问,从而最大程度的保障网络安全。 ACL的作用: (1) 限制网络流量、提高网络性能 (2) 提供对...

XuMin6的博客 724

Squid代理服务器

Squid是Linux系统中最常用的一款开源代理服务软件,可以很好地实现HTTPFTP,以及DNS查询、SSL等应用的缓存代理,功能十分强大。squid的功能用于web代理,缓存网页对象,减少重复请求。

大虾好吃吗 6392

squid代理介绍——ACL访问控制+sarg日志分析

文章目录一、squid的ACL访问控制二、ACL设置的两种方式2.1、直接在squid的配置文件里修改2.2、创建新文件,在配置文件里声明文件位置三、sarg日志分析3.1、sarg安装3.2、修改配置文件3.3、验证 一、squid的ACL访问控制 Squid提供了强大的代理控制机制,通过合理设置ACL(Access Control List,访问控制列表)并进行限制,可以针对源地址、目标地址、访问的URL路径、访问的时间等各种条件进行过滤。 ACL访问控制的步骤: 1、使用 acl 配置项定

Houtieyu的博客 913

一款常用的 Squid 日志分析工具

作 者:JackTian 微信公众号:杰哥的IT之旅(ID:Jake_Internet) 在上一篇文章中,我们介绍了Squid代理服务器的基本概念,代理工作机制,代理基本类型,安装 Squid 服务,构建传统代理,透明代理以及 ACL 访问控制,文章链接可参考:《万字长文带你了解最常用的开源 Squid 代理服务器》,那么今天,给大家介绍一款常用的 Squid 日志分析软件,希望对有所帮助的同...

JackTian 1263

Squid缓存代理的ACL控制与Sarg日志分析

Squid缓存代理的ACL控制与Sarg日志分析ACL访问控制1.acl访问控制方式2.ACL规则优先级3.常用的ACL列表类型4.简单的ACL控制Sarg日志分析1.安装配置Sarg ACL访问控制 1.acl访问控制方式 根据源地址、目标URL、文件类型等定义列表 acl 列表名称 列表类型 列表内容 ... 针对已定义的acl列表进行定义 http_access allow|deny 列表名称 2.ACL规则优先级 Squid会顺序匹配Squid中定义的所有规则列表,一旦匹配成功,立即停止匹配

weixin_41648905的博客 187
上一篇: Apache Tarball完整性检查
下一篇: AWStats: 日志分析工具
lonelycloud
博客等级 码龄23年 1粉丝 44原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值