/srv/irclogs.ubuntu.com/2018/07/12/#ubuntu-de.txt

mb588hallo, gibt es einen guten logviewer für ufw?20:02
Frickelpitmb588: more, less, view, …20:08
mb588dachte eher an etwas das mir die logs aufbereitet 20:12
mb588zB mit webinterface20:12
apollo13*kopfkratz*20:12
mb588länder zu den ip-adressen auflösen20:12
mb588whois-infos per mausklick20:12
mb588etc.20:12
FrickelpitDann bist du bei logstash, Ekasticsearch und Konsorten, was mir für ufw etwas zu viel wäre.20:12
Frickelpit*Elasticsearch20:13
Frickelpitmb588: Wozu das alles?20:13
* apollo13 fragt sich ja sowieso wen interessiert welches land nen log getriggered hat20:13
FrickelpitZumal whois nun eher weniger gesprächig ist.20:13
mb588hab bis dato ipfire eingesetzt - lege jetzt rechner mit virt. zusammen20:14
mb588also kommt auch die ipfire firewall weg20:14
=== br34l_ is now known as br34l
pwLogs mit Whois Infos? und Laendern?21:18
pwsoll dann da stehen die Ip kommt vermutlich aus Deutschland?21:18
mb588pw, ja zum beispiel21:43
mb588ich will einfach ip, eventuell land, datum, zeit, port, etc. übersichtlich sehen21:44
pwwas hat das mit ipfire zu tun? :)21:44
mb588filtern bzw. suchen können21:44
pwpuh also obs da etwas so ganz stumpf out of the box gibt21:44
mb588und sehen welche ip's öfter zugreifen21:45
pwNaja das schaut man sich dann in den Logs an wuerde ich mal sagen 21:45
mb588ipfire hat ein entsprechendes web-interface21:45
pwJo21:46
mb588und baut sich aus zehntausenden zeilen von hand statistiken... 21:46
pwdas loest nach IP Adressen auf21:46
pwzumindest hast haeufig ne Landesflagge neben der Ip21:46
pwauch noch auswerten wie oft, das machen dann meist externe Loesungen21:47
mb588darum geht es mir nicht unbedingt... aber ich will auf 1 blick sehen, dass ip 1.2.3.4 heute 78.623 mal per HTTP zugegriffen hat21:47
mb588dann guck ich ins apache log und sehe das alle zugriffe auf /login waren und bingo - hydra lässt vermutlich grüßen ;-)21:48
mb588als beispiel21:49
pwdas sowieso21:49
mb588für apache gibts da einige tools die das schön grafisch aufbereiten und auswerten21:50
mb588welche ip, welche URL, wie oft, usw.21:50
mb588genau sowas suche ich für ufw und ja logstash scheint da etwas overkill zu sein21:51
mb588hab nur wenig bock drauf mir mit zB python sowas selber zu stricken21:52
pwschau dir mal piwik an 21:52
pwwobei das heißt jetzt anders :)21:52
pw> Matomo21:53
mb588piwik kenne ich ist aber für webseiten21:55
mb588ich will ja die ufw.log auswerten und aufbereiten wie das piwik für webseiten macht21:55

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!