Google Website Translator Gadget

Mostrando entradas con la etiqueta Logs. Mostrar todas las entradas
Mostrando entradas con la etiqueta Logs. Mostrar todas las entradas

sábado, 30 de noviembre de 2013

Log4j: Crear sortides a fitxer i consola.

http://logging.apache.org/log4j/1.2/

Log4j duplicar sortides

Apache Logging ha tret la versió Log4j 2 en Beta, però de moment hi ha molt codi a mantenir amb la versió 1.2 (La darrera publicada es la 1.2.17).

Una de les coses que cal de vegades es duplicar la sortida dels logs a 2 destins diferents, per exemple, Consola i fitxer.

Appender

Afortunadament log4j cobreix aquest aspecte amb el concepte appender.
Veiem un exemple de configuració amb el fitxer log4j.xml

<root>
<priority value="WARN" />
<appender-ref ref="fitxerlog" />
<appender-ref ref="Consola" />
</root>


Si utilitzes aquests appender-ref  tots els missatges de valor WARN (més sobre nivells aquí) o superior es duplicaran als 2 appender definits.

Enllaços relacionats:

Log4j: Crear un fitxer de sortida
Appache Log4j: API Appender

viernes, 29 de noviembre de 2013

Log4j: Crear sortides a fitxer

http://logging.apache.org/log4j/1.2/

Log4j sortida a fitxer (FileAppender)

Apache Logging ha tret la versió Log4j 2 en Beta, però de moment hi ha molt codi a mantenir amb la versió 1.2 (La darrera publicada es la 1.2.17).

Una de les coses que cal de vegades es generar logs. Afortunadament log4j disposa de un ampli ventall d'opcions per a definir una sortida a fitxer.
Veiem un exemple amb alguns detalls addicionals interessants.

DailyRollingFileAppender

Veiem un exemple de configuració amb el fitxer log4j.xml

<!-- Send to a file --> <appender name="fitxerlog" 
class="org.apache.log4j.DailyRollingFileAppender">
<param name="append" value="true"/> <param name="DatePattern" value="'.'yyyyMM" /> <param name="file" value="C:/TEMP/Newsdeploy.log"/> <layout class="org.apache.log4j.PatternLayout"> <param name="ConversionPattern" 
value="%d{ABSOLUTE} %-5p %c.%M:%L - %m%n" /> </layout> </appender>

Seguint aquest exemple podem veure:

ParàmetreComentari
name="fitxerlog"
Es el nom identifica aquest appender en concret.

DatePattern
Una funcionalitat molt i molt interessant que permet generar un archiving automàtic dels fitxers del log.
En aquest exemple es generarà un fitxer nou a final de mes i l'antic quedarà modificat amb any i mes.
    example.log         02/12/2013 12:53
    example log.201311  29/11/2013 15:32


D'aquesta manera els fitxers de log queden d'un tamany raonamblement manegable i es fàcil fer una neteja mensual.

Pots consultar més formats aquí

fileFitxer, i path, de log
Cal recordar que des de Windows cal utilitzar la cotnrabarra "/"

Enllaços relacionats:

http://logging.apache.org/log4j/1.2/apidocs/org/apache/log4j/DailyRollingFileAppender.html




viernes, 5 de julio de 2013

Firewall Reporting Tools: Que hi ha al mercat?

Que un Firewall no protegeix de totes les amenaces es un fet, però que es una eina més que cal tenir est evident.
Un dels problemes que te un Firewall, i en general l'entorn IT, es la quantitat de informació que es genera i que s'ha de revisar per a verificar que tot funciona correctament.
A aquesta dificultat genèrica cal afegir les del entorn:
  • Increment de dispersió geogràfica
  • Increment dels requeriments de connectivitat 
  • Dispersió dels dispositius
  • Increment de la subcontractació
  • Reducció de les inversions i del personal dedicat a IS
Es per això que cal buscar eines que facilitin l'anàlisi dels logs dels Firewalls i en general dels events de seguretat (Més informació a la Wikipedia: SIEM)
 Vet aquí un llistat inicial d'eines que pots utilitzar:

HP ArcSight LoggerRecopila els events de diferents fonts i els correlaciona proporcionant resums i eines de rporting per a la seva revisió.
FiremonEs focalitza més en definir regles i verificar que no hi han inconsistències ocultes, sobreescriptures o incompatibilitats i genera reports al respecte.
SplunkEs un product que disposa de una gran quantitat de "plug-in" moltes orientades al tema de reporting tot i que no es el seu punt fort.
Potser el seu punt fort es associar cada log a la aplicació origen per tal d'extreure el màxim coneixement de la informació generada, enlloc d'acumular i treballar amb força bruta.
Te una versió gratuita que es pot descarregar