Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
944 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Fichiers logs sous Squid, comment l'améliorer svp ? [résolu]

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Fichiers logs sous Squid, comment l'améliorer svp ? [résolu]

n°147550
pilou51
Posté le 30-08-2002 à 11:11:34  profilanswer
 

Salut,
 
J'ai un serveur proxy squid qui analyse le trafic Internet de mon réseau, mais j'aimerais qu'il me mette en + des URL visitées, l'adresse IP ou mac de la machine dont provient la requête... par défaut, j'ai uniquement l'adresse du réseau auquel ils appartiennent, mais pas leur adresse perso.  
 
Merci  :jap:  :jap:


Message édité par pilou51 le 30-08-2002 à 16:20:37
mood
Publicité
Posté le 30-08-2002 à 11:11:34  profilanswer
 

n°147619
pilou51
Posté le 30-08-2002 à 11:56:39  profilanswer
 

up  :bounce:

n°147625
chaica
Posté le 30-08-2002 à 12:01:07  profilanswer
 

C'est légal de contrôler l'adresse des sites visités? Interdire des sites ok mais espionner les sites visités ca me paraît sujet à litige.  
J'en sais rien je dis ca comme ca.
 
CHaiCA

n°147659
el_loco
Plus on de fous plus on ri
Posté le 30-08-2002 à 12:22:44  profilanswer
 

Je pense que tu dois autoriser dans les acl tes adresses une par une, au lieu d'autoriser toutes les adressesde ton reseau, je pense que ca pe marcher mais j'ai jamais essayer. A quoi ca te sert d'espionner les sites visité, un peu de respect pour la vie privée.

n°147727
snooper
Posté le 30-08-2002 à 12:57:03  profilanswer
 

Tu utilises un logiciels specials pour les logs de squid
Moi quand je regarde mon fichier squid.log j'ai bien l'adresse IP source de la requete soit la personne de mon réseau.

n°147869
pilou51
Posté le 30-08-2002 à 14:27:44  profilanswer
 

pas de pb de légalité, les utilisateurs ont signé une charte informatique où il est spécifié que l'utilisation d'internet sera contrôlée... ne vous occupez pas de cet aspect, vous ne savez pas ds quel contexte je travaille.... merci  :jap:  
 
Pour les acl, ça serait une solution, mais ça ne rend pas mon serveur assez dynamique : si je rajoute un poste, j'aimerais assez ne pas avoir à ajouter de ligne ds le fichier de conf...  
 
snooper, pourrais-tu me poster ton fichier squid.conf stp, ou au moins la partie inéteressée ? J'ai laissé bcp de paramètres par défaut, j'ai peut être laissé passer qqchose :)  
 
Merci  :jap:  
 
EDIT : J'utilise calamaris pour traiter mes fichiers access.log, mais il me met encore moins d'infos...  
 
PS : encore une fois, ne vous focalisez pas sur l'aspect surveillance et vie privée, c un contexte très particulier... merci


Message édité par pilou51 le 30-08-2002 à 14:28:42
n°147897
snooper
Posté le 30-08-2002 à 14:46:56  profilanswer
 


Voila pour la partie log dans mon fichier conf :
 
cache_access_log /logs/access.log
cache_log /logs/cache.log
cache_store_log /logs/store.log
emulate_httpd_log off
 
 
Voila une ligne dans mon fichier access.log
1021467615.275      4 192.168.192.201 TCP_MISS/401 752 GET http://www.fnac.fr:4
43/ - DIRECT/192.168.2.120 text/html
 
Donc on voit bien l IP source soit 192.168.192.201
 

n°147909
pilou51
Posté le 30-08-2002 à 15:19:15  profilanswer
 

bizarre, j'ai à peu près le mm fichier de conf, mais uniquement le rzo (le dernier chiffre reste à 0...)  
peut être que ça vient de l'émulation de httpd à off... une idée là dessus ?
 
merci en tout cas :)  :jap:

n°147917
snooper
Posté le 30-08-2002 à 15:35:19  profilanswer
 


Voila pour la partie log dans mon fichier conf :
 
cache_access_log /logs/access.log
cache_log /logs/cache.log
cache_store_log /logs/store.log
emulate_httpd_log off
 
 
Voila une ligne dans mon fichier access.log
1021467615.275      4 192.168.192.201 TCP_MISS/401 752 GET http://www.fnac.fr:4
43/ - DIRECT/192.168.2.120 text/html
 
Donc on voit bien l IP source soit 192.168.192.201
 

n°147919
snooper
Posté le 30-08-2002 à 15:36:38  profilanswer
 

excuse pour le meme message IE s'est emballé....pour ne pas dire l utilisateur
:)
 
Il ressemble a koi tes lignes Log de suid ?

mood
Publicité
Posté le 30-08-2002 à 15:36:38  profilanswer
 

n°147936
pilou51
Posté le 30-08-2002 à 16:09:59  profilanswer
 

C bizarre j'ai la mm chose dans squid.conf (j'ai viré le cache_swap_log que j'avais, et mis le emulate_httpd à off).
Les lignes ds access.log sont les mm que toi, sauf que j'ai 192.168.192.0 au lieu de 192.168.192.201 pour chaque requete, quel que soit le poste d'où elle provient...  
 
 
Merci

n°147945
pilou51
Posté le 30-08-2002 à 16:16:10  profilanswer
 

tiens une question, tu as mis koi à client_netmask stp ? :)

n°147950
pilou51
Posté le 30-08-2002 à 16:20:20  profilanswer
 

Je suis un blaireau, c t bien ça, il fallait mettre le client_netmask à 255.255.255.255 :D
mea culpa, désolé pour le dérangement,
à ++

n°147975
snooper
Posté le 30-08-2002 à 17:29:15  profilanswer
 

OK no prob :)
bonne continuation

n°148034
el_loco
Plus on de fous plus on ri
Posté le 30-08-2002 à 19:50:36  profilanswer
 

Si c pas indiscret tu travaille dans quel secteur pour que les gens te signent une authorization d'être espionné.

n°148152
pilou51
Posté le 31-08-2002 à 12:12:30  profilanswer
 

c indiscret, si je te le disais, je devrais te tuer après ;)
 
plus sérieusement, avant d'arriver ici j'ai travaillé dans plusieurs administrations (conseils généraux, chambres consulaires...) et à chaque fois, tous les employés qui ont un accès à Internet étaient loggés lorsqu'ils surfaient... je désaprouve cette méthode, j'estime que soit on leur fait confiance et on leur accorde un accès Internet, soit on ne leur accorde pas... mais ds ce milieu (et le mien qui est bien différent maintenant) c n'est pas l'admin réseau ou l'ingé en informatique qui a le dernier mot... les chefs n'y connaissent rien en informatique mais cherchent à se protéger par tous les moyens des abus qui peuvent être fait... et c vrai que si un employé va faire le con sur des sites pédophiles ou nazis depuis le boulot, si tu n'as pas la preuve matérielle de qui a fait ça, c l'entreprise (donc le patron/chef/directeur) qui prend...  
 
voilou

n°1197663
shurik84
Posté le 09-02-2010 à 11:20:53  profilanswer
 

Bonjour,  
 
J'ai également  squid qui tourne pas trop mal en tant que proxy sur mon réseau et j'aimerais savoir avec une simple question :
 
A quoi sert dans le répertoire /var/log/squid3/ le fichier store.log ?  
Est il important ?  
Peut on le supprimé car il s'avére que j'ai ce fichier qui fait environ 35 Mo sur mon serveur  !  
N'est ce pas énorme pour un fichier de log squid ?  
 
Merci de votre réponse


Message édité par shurik84 le 09-02-2010 à 11:27:22
n°1197675
Gavrinis
Open your mind
Posté le 09-02-2010 à 11:55:00  profilanswer
 

Ça semble être utilisé pour les objets du cache (voir ici).
Sinon tu peux le faire tourner avec logrotate ça te permettra d'avoir un fichier moins gros et de compresser les anciennes versions.

n°1198464
shurik84
Posté le 12-02-2010 à 10:17:31  profilanswer
 

Bonjour,

 
Gavrinis a écrit :

Ça semble être utilisé pour les objets du cache (voir ici).
Sinon tu peux le faire tourner avec logrotate ça te permettra d'avoir un fichier moins gros et de compresser les anciennes versions.

 

Le problème c'est que je suis en train de réorganiser correctement tout le système des logs car mon prédécesseur a configurer la rotation des logs correctement enfin je pense mais je ne m'y retrouve pas sur ce que je doit garder/supprimer et dans le le répertoire /var/log/squid3 je possède 21 fichier de différente taille dont je viens de noter les plus gros

 
Code :
  1. access.log  27308 soit environ 27mo normalement
  2. access.log,
  3. access.log.1 30560 soit 30mo
  4. access.log.2.gz 7mo
  5. access.log.3.gz 3mo
  6. access.log.4.gz
  7. access.log.5.gz
  8. access.log.6.gz
  9. cache.log
  10. cache.log1
  11. cache.log2.gz
  12. cache.log3.gz
  13. cache.log.4.gz
  14. cache.log.5.gz
  15. store.log 38976  soit 38
  16. store.log.1 43536 soit 43 mo
  17. store.log.2.gz 18560 soit 18mo
  18. store.log.3.gz
  19. store.log.4.gz
  20. store.log.5.gz
  21. store.log.6.gz
 

Avec en configuration des log

 
Code :
  1. /var/log/squid3/*.log
  2. mounthly
  3. compress
  4. delaycompress
  5. rotate 6
  6. missingok
  7. nocreate
  8. sharedscripts
  9. postrotate
  10. test ! -e /var/run/squid3.pid || /usr/sbin/squid3 -k rotate
  11.   endscript
 

puis dans  /etc/logrotate.conf a ses 3 lignes : create compress rotate 4

 

Pourquoi dans squid c'est 6 et la 4 dans le fichier logrotate.conf ? quelle différence ?

 

Ma question est la suivante que doit je conserver?supprimé? sur le serveur surtout en ce qui concerne les 20 fichier? Sont il supprimé mois aprés mois avec la configuration actuelle des logs ? Ou est ce que le mieux c'est de récupérer les fichier au format .gz  sur un poste de travail a part puis de les supprime du serveur ?

 

Le mieux serait de récuperer un fichier log pour le mois et qu'il fasse si j'ai bien compris une rotation tout les vendredi du mois soit 4 rotation je croit? Mais apparement ce n'est pas le cas ici vu que j'ai 6 fichier au lieu de 4 !

 

Merci d'avance pour votre aide


Message édité par shurik84 le 12-02-2010 à 11:32:54

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Fichiers logs sous Squid, comment l'améliorer svp ? [résolu]

 

Sujets relatifs
[DEBIAN] pourquoi je n'arrive pas à installer mysql ? :( (pb résolu)timeout avec rp-pppoe [resolu]
chrooter proftp [RESOLU] - postfix[kde]Je crois que j'ai fait une boulette [résolu]
Indiquer un disque fat32 comme source pour les fichiers d'installation[Mkisofs] erreur de type qui se leve trop tot [resolu]
[SQUID] Configuration d une ACL avec netmaskSQUID SNMP et MRTG
[Debian Woody] Lire les fichiers WMA avec XMMSComment écouter les radios sur internet avec real player8 [ résolu ]
Plus de sujets relatifs à : Fichiers logs sous Squid, comment l'améliorer svp ? [résolu]


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR