Snort (http://www.snort.org)
jest popularnym systemem (IDS) do wykrywania włamań i innych
podejrzanych działań związanych z siecią komputerową. Wykryte
zdarzenia może zapisywać do pliku (logu) tekstowego. Każde z tych
zdarzeń ma przypisaną kategorię, do której należy. LinuxStat
analizuje periodycznie taki log w poszukiwaniu linii zawierających
określone słowa kluczowe, np. nazwę kategorii zdarzenia. W ten sposób
może powstać wykres przedstawiający liczbę wykrytych zdarzeń w
określonym przedziale czasu, z podziałem na kategorie.
Ten wykres
można także wykorzystać do analizy logów pochodzących z innych
programów i uzyskać w ten sposób np. wykres liczby
użytkowników serwera FTP.
Przykład
Wykres
przedstawia liczbę wykrytych zdarzeń, z podziałem na kategorie.
Opis podstawowych właściwości, wspólnych dla wszystkich wykresów możesz znaleźć tutaj.
Podczas edycji właściwości wykresu (
) należy podać pełną ścieżkę do pliku z danymi. Ze względów
bezpieczeństwa taki powinien znajdować się na jednej ze ścieżek w
zmiennej LOG_PATH w pliku config LiniuxStat (domyślnie
/usr/local/lstat/etc/config). Można tam także dopisać odpowiedni
katalog. W tabelce zaawansowanych
właściwości można zmienić słowa kluczowe dla kategoii, kolor,
postać oraz opis wykresów. Można także dodać nowe kategorie.
Po kliknięciu na ikonę tabelki (
) zostanie wyświetlona tabelka z danymi zebranymi podczas wybranego
okresu prezentacji. Dane są uśredniane. Posiada ona kolumny valX,
które odnoszą się do poszczególnych kategorii wykresów.