Squid 分析レポート ジェネレータ
SARG (Squid Analysis Report Generator) は、Squid によって記録されたログファイルから、「誰が、どのサイトに、何時見に行ったか、どの位データをダウンロードしたか」などの情報をHTML型式のレポートにして報告するツールです。
と紹介されている。
昔、使った覚えがあったのだが…。名前すら忘れてしまっていて、探すのに苦労した。
上記の公式サイトの情報を見ると、「最終更新日:2004年8月11日」となっていて、もう使えないのかも…。と一抹の不安を抱えたまま、サイト情報を確認する。
staticなメニューがあるので…
まずは入手してとリンクをたどると、「Not Found」…いきなりソースが入手できない状況。
しかも最新版は日付: 2014-02-07となっているので、期待感高まります。
まずは、Mac版のソースをダウンロード。
展開。
READMEがあるので確認する。
Installation
------------
1. run ./configure
3. make
4. sudo make install
詳細を省くと、これだけだ。なぜか2が無いのよぉ〜。
で、terminalから実行する。
設定ファイルは/usr/local/etc/sarg.confに保管される。
中身を見ると、入力ファイルや細かな設定も全部できる。
でも、そんなに使わないのなら、コマンドラインオプションでも設定可能。
今回は1ヶ月分程度のlogから調査してほしいとの依頼。
コピーしてきたログは、当然デフォルトのsquidの場所とは異なりますので、以下のように指定。
$ sarg -l access.log*
で全部のログを読み込んで、処理が終わったら、以下のようなエラーメッセージが!
SARG: Records in file: 103646, reading: 100.00%
SARG: Records in file: 120848, reading: 100.00%
SARG: Records in file: 149058, reading: 100.00%
SARG: Records in file: 99789, reading: 100.00%
SARG: Records in file: 103612, reading: 100.00%
SARG: Records in file: 95506, reading: 100.00%
SARG: Records in file: 104215, reading: 100.00%
SARG: Records in file: 126244, reading: 100.00%
SARG: Cannot create directory /var/www - Permission denied
出力データのパスが、まあ通常のwebサーバのパスですね。
そりゃ、書込みできませんわ。
でもって、相対パスを指定したら、ダメだとおこられ、結局次のように設定。
$ sarg -l access.log* -o ~/Desktop/squid_log/www/
現在作業しているのが、squid_logディレクトリなので、その中のwwwに出力させることにする。
今度は、作業後結果を書き込んでくれ、問題なくエラーなしで終了。
出来上がった出力は、html形式で画像(グラフ)等を含めて作られる。
IP毎、ユーザ毎にフォルダが切られて、その中に詳細なデータがまとめられて出力される。
どのサイトへ多く行っているのか、データ転送量の多い所、時間帯など詳しく知ることができる。
出力結果を一部掲載すると、以下のような感じ。
Macでも無事動作することが分かったので、OK。
ただ、一部日本語の文字が化けているようだけど、まぁ問題ないので放置しておくことに…。
こういった情報を収集していますよ〜と、一般ユーザに伝えるだけで、心理障壁はかなり高くなるので、変な使い方をする人は、ものすごく減ると思うんだけどね…。
学校とか、会社とか、お勧めですよ。
cronなどで毎日実行して、常に見えるようにしておけば、ビビる人も出てくるだろうね〜。
コメント
コメントを投稿
励みになりますので、簡単で良いので一言くださいませ。