Я пытаюсь найти лучший инструмент для мониторинга файлов журналов для сервера Ubuntu 9.10?
Существует ли какой-либо инструмент веб-интерфейса, которым может управлять кто угодно, который отслеживает любые файлы журнала?
Я уже пробовал Spunk и чувствовал, что им немного сложно управлять, и это не совсем бесплатный инструмент.
Я получил демо-версию этого инструмента под названием Splunk в Infosec в этом году. Это выглядит довольно невероятно - жизнеспособная альтернатива таким инструментам, как LogLogic и LogRhythm.
Splunk отлично подходит для анализа журналов и идентификации событий, http://code.google.com/p/logstash/ имеет веб-интерфейс и может объединять журналы нескольких серверов.
Я еще не проверил это. Попробуйте. http://planetit.ws/linux/ubuntu/install-centralized-syslog-server-with-web-interface.html