<代码>配置日志分析: yum安装httpd gd - y//安装http和gd库 把sarg包拉入 tar xf sarg-2.3.11.tar。广州- c/opt///解压日志分析软件包 cd/opt/sarg-2.3.11///进入解压后的文件夹中定义代码>
<代码>。/configure \ ——prefix=/usr/地方/sarg \//指定安装路径 ——sysconfdir=/etc/sarg \//配置文件目录,默认是/usr/地方/等 ——enable-extraprotection//添加额外的安全保护代码>
<代码>使,,使安装代码>
vi/etc/sarg/sarg.conf//配置
搜索并修改一下内容:
access_log/usr/local/squid/var/logs/access.日志//鱿鱼的访问日志位置标题“乌贼Reports"用户访问;//网页标题
output_dir/var/www/html/squid-reports//分析报告的存放位置
user_ip no//不使用IP代替用户ID
topuser_sort_field字节反向//升序排列
user_sort_field字节反向//在顶部排序中,指定连接次数,访问字节数,采用降序排列,升序将逆转换为正常
exclude_hosts/usr/local/sarg/noreport//设置不生成报告的主机
overwrite_report no//当那个日期报告已存在,不覆盖
mail_utility mailx//指定发邮件命令
utf - 8字符集//使用字符集
0 - 6工作日//指定顶部排序星期周期
7 - 12小时,14日,16日,18 - 20//指定顶部排序时间周期
www_document_root/var/www/html//网页根目录
引用><代码>触摸/usr/local/sarg/noreport//建立不生成报告的主机列表文件 ls 代码>
<代码> ln - s/usr/local/sarg/bin/sarg/usr/local/bin///建立软连接,方便环境变量路径识别 sarg//直接输代码>
<代码>出现如图,表示正常运行 systemctl启动httpd 在windows浏览器中输入http://192.168.80.100/squid-reports/代码>
鱿鱼日志分析