¿Qué analizadores de archivos de registro gráficos están disponibles?

12

¿Alguien conoce un buen analizador gráfico de archivos de registro para (principalmente) mensajes syslog de ubuntu? tal vez uno que convierta los mensajes basados ​​en texto en objetos para ordenar / agrupar / filtrar mensajes como el visor de archivos de registro de Windows.

Como alternativa, también se aprecian herramientas terminales más cómodas que las combinaciones de grep / sed / cat / less (¿o una muy buena combinación?: P)

Achim A
fuente
una buena lista aquí: askubuntu.com/questions/20173/…
Badr Elmers

Respuestas:

7

Hay varios visores de registro para los entornos de escritorio; gnome-system-log se puede buscar y es fácil de usar; como es ksystemlog para KDE (aunque, por supuesto, debe instalar el tiempo de ejecución de KDE). El registro de gnomo debería ser el mejor para usted, ya que puede usarse para filtrar rápidamente los registros y encontrar lo que desea; puede ir directamente a syslog, por ejemplo, y encontrar los mensajes del sistema Ubuntu y controlar cómo funciona el sistema en segundo plano con cron, etc. Recomiendo la visualización de registros (y luego investigar cosas) como una excelente manera de aprender cómo funciona el sistema trabajos.

En cuanto al terminal, puede ver los registros abiertos en tiempo real tail -f <log file>y grep puede ser muy útil para buscar palabras como 'Máquina' 'Hardware' y 'error', que a menudo aparecen en fallas: por ejemplo grep -i 'machine' /var/log/kern.log. Con grep es importante usar el modificador i para ignorar las mayúsculas, ya que puede perder partes importantes del registro sin él. Para mirar a través de una carpeta completa de registros, puede usar grep -ir <folder>.


fuente
¡gracias por su respuesta! ¿Es gnome-system-log el visor estándar de archivos de registro en ubuntu? porque no me gusta tanto
Achim A
1
Si; si desea instalar otros visores de registros desde otros escritorios como KDE, también debe instalar muchos otros archivos desde ese entorno de escritorio. También he usado el visor de registro de Mate, que es similar. Si solo desea monitorear uno o dos registros, y desea muchas opciones de búsqueda y filtro sin usar la línea de comando, vale la pena echarle un vistazo a glogg. Debe seleccionar manualmente qué registros ver y buscar.
1
puede combinar taily grepcon algo como tail -F <log file> | grep -i 'machine(use -Fmayúscula para seguir después de un nombre de archivo después de que se elimine y se vuelva a crear, por ejemplo: cuando un archivo de registro antiguo se archiva automáticamente)
drevicko
1

Es posible que desee echar un vistazo a LogZilla . Está basado en la web y permite búsquedas, gráficos, etc.

Clayton Dukes
fuente