Perlで書かれたリアルタイムログ解析ツール。
/var/log/auth.logのbruteforce攻撃を監視したり、nmapのスキャンを監視したりする例が解説されているな。これとswatchを置き換えられそうだ。
portsのsysutils/grokにあるし。
(http://del.icio.us/poppen#2006-03-23 から見つけた)
2006年03月24日(金) [長年日記]
Permalink: http://www.otsune.com/diary/2006/03/24/1.html#200603241
trackback

View blog reactions
Last Updated 2006-03-24 00:00:00 By
trackback
Last Updated 2006-03-24 00:00:00 By



[ コメントする ]