[20:02] hallo, gibt es einen guten logviewer für ufw? [20:08] mb588: more, less, view, … [20:12] dachte eher an etwas das mir die logs aufbereitet [20:12] zB mit webinterface [20:12] *kopfkratz* [20:12] länder zu den ip-adressen auflösen [20:12] whois-infos per mausklick [20:12] etc. [20:12] Dann bist du bei logstash, Ekasticsearch und Konsorten, was mir für ufw etwas zu viel wäre. [20:13] *Elasticsearch [20:13] mb588: Wozu das alles? [20:13] * apollo13 fragt sich ja sowieso wen interessiert welches land nen log getriggered hat [20:13] Zumal whois nun eher weniger gesprächig ist. [20:14] hab bis dato ipfire eingesetzt - lege jetzt rechner mit virt. zusammen [20:14] also kommt auch die ipfire firewall weg === br34l_ is now known as br34l [21:18] Logs mit Whois Infos? und Laendern? [21:18] soll dann da stehen die Ip kommt vermutlich aus Deutschland? [21:43] pw, ja zum beispiel [21:44] ich will einfach ip, eventuell land, datum, zeit, port, etc. übersichtlich sehen [21:44] was hat das mit ipfire zu tun? :) [21:44] filtern bzw. suchen können [21:44] puh also obs da etwas so ganz stumpf out of the box gibt [21:45] und sehen welche ip's öfter zugreifen [21:45] Naja das schaut man sich dann in den Logs an wuerde ich mal sagen [21:45] ipfire hat ein entsprechendes web-interface [21:46] Jo [21:46] und baut sich aus zehntausenden zeilen von hand statistiken... [21:46] das loest nach IP Adressen auf [21:46] zumindest hast haeufig ne Landesflagge neben der Ip [21:47] auch noch auswerten wie oft, das machen dann meist externe Loesungen [21:47] darum geht es mir nicht unbedingt... aber ich will auf 1 blick sehen, dass ip 1.2.3.4 heute 78.623 mal per HTTP zugegriffen hat [21:48] dann guck ich ins apache log und sehe das alle zugriffe auf /login waren und bingo - hydra lässt vermutlich grüßen ;-) [21:49] als beispiel [21:49] das sowieso [21:50] für apache gibts da einige tools die das schön grafisch aufbereiten und auswerten [21:50] welche ip, welche URL, wie oft, usw. [21:51] genau sowas suche ich für ufw und ja logstash scheint da etwas overkill zu sein [21:52] hab nur wenig bock drauf mir mit zB python sowas selber zu stricken [21:52] schau dir mal piwik an [21:52] wobei das heißt jetzt anders :) [21:53] > Matomo [21:55] piwik kenne ich ist aber für webseiten [21:55] ich will ja die ufw.log auswerten und aufbereiten wie das piwik für webseiten macht