鱿鱼日志分析

  
 <代码>配置日志分析:
  yum安装httpd gd - y//安装http和gd库
  
  把sarg包拉入
  tar xf sarg-2.3.11.tar。广州- c/opt///解压日志分析软件包
  cd/opt/sarg-2.3.11///进入解压后的文件夹中定义 
  
 <代码>。/configure \
  ——prefix=/usr/地方/sarg \//指定安装路径
  ——sysconfdir=/etc/sarg \//配置文件目录,默认是/usr/地方/等
  ——enable-extraprotection//添加额外的安全保护 
  
 <代码>使,,使安装 
  
  

vi/etc/sarg/sarg.conf//配置
搜索并修改一下内容:
access_log/usr/local/squid/var/logs/access.日志//鱿鱼的访问日志位置

  

标题“乌贼Reports"用户访问;//网页标题

  

output_dir/var/www/html/squid-reports//分析报告的存放位置

  

user_ip no//不使用IP代替用户ID

  

topuser_sort_field字节反向//升序排列

  

user_sort_field字节反向//在顶部排序中,指定连接次数,访问字节数,采用降序排列,升序将逆转换为正常

  

exclude_hosts/usr/local/sarg/noreport//设置不生成报告的主机

  

overwrite_report no//当那个日期报告已存在,不覆盖

  

mail_utility mailx//指定发邮件命令

  

utf - 8字符集//使用字符集

  

0 - 6工作日//指定顶部排序星期周期

  

7 - 12小时,14日,16日,18 - 20//指定顶部排序时间周期

  

www_document_root/var/www/html//网页根目录

     
 <代码>触摸/usr/local/sarg/noreport//建立不生成报告的主机列表文件
  ls  
  

乌贼日志分析

  
 <代码> ln - s/usr/local/sarg/bin/sarg/usr/local/bin///建立软连接,方便环境变量路径识别
  
  sarg//直接输 
  

乌贼日志分析

  
 <代码>出现如图,表示正常运行
  systemctl启动httpd
  在windows浏览器中输入http://192.168.80.100/squid-reports/ 
  

乌贼日志分析“> <br/> <img src=

鱿鱼日志分析