Логфайлы — кто их читает?
Логфайлы — кто их читает?
Хочу провести дискуссию на счёт логфайлов.
Для начала история:
Как-то в моём чате начались разборки модераторов и чтобы прийти к истине мне пришлось разбирать по логам кто кого и чего. Так как текстовые лиги лопатить не очень удобно, то быстро накатал Web-интерфейс к логам. На тот момент я разрулил инциндент.
Сегодняшний случай:
Теперь же я регулярно заглядываю в логи, коль уж есть более менее удобный интерфейс, да и так, с целью отстрелить ошибки какие, если появятся. И прихожу к выводу, что логи не информативны. К примеру сегодня переполох был, такая вот запись:
E13 [25.04.2010 - 16:51:40.843] Вик (10.100.146.27): ограничил пользователя 10.100.0.0 - 10.200.255.255
или, как это выглядело на странице:
Наказание 25 Вс 16:51:40 Вик 10.100.146.27 ограничил пользователя 10.100.0.0 - 10.200.255.255
Иду в админку чата — нет такого ограничения.
Смотрю по логам дальше — нет событий, что это ограничение отменено.
Стоит отметить, что указанный диапазон покрывает все локальные адреса сети, в которой находится чат. Что остаётся думать? Мыслей много и разных.
Хорошо, что удалось оперативно связаться с этим модератором. Всё оказалось нормально, ограничение было на 10 минут и само собой истекло. А так же, по его словам, это был запрет сообщений в одном канале.
Но всего этого из логов я узнать не могу. Следовательно я считаю, что логи не выполняют свою прямую функцию — давать информацию обо всём происходящем в чате.
К чему это я всё:
Кто нибудь вообще анализирует каким-то образом логи? Или они просто существуют у всех «для галочки» и просто удаляются через какое-то время.
Высказываю такие пожелания по улучшению:
1) указывать тип и срок ограничения, а так же комментарий к ограничению.
2) указывать дополнительно IP адрес, если ограничена учётная запись
3) Добавить событие истечения ограничения по времени.
4) В логах авторизаций указывать не только входы, но и выходы (это позволит делать выводы о посещаемости чата)
5) Указывать в каком-то из логов (наверное системном) включение сервера (это поможет наблюдать сбои, а так же брать точку отсчёта посетителей чата из предыдущего пункта)
6) Указывать в событии удаления сообщения какое именно сообщение было удалено.
7) То же самое по удалению с доски объявлений, если удалено объявление не его автором.
8) В событии по изменению настроек канала указывать что именно изменено или какие теперь настройки. Можно указывать это числом, которое будет битовой маской настроек.
Если будут реализованы как минимум №№ 4 и 5, обещаю в дополнение к упомянутому выше Web-интерфейсу сделать графическую диаграму посещаемости чата по часам/дням.
Отписался в теме пожеланий, для соблюдения правила. Высказывайтесь.
Для начала история:
Как-то в моём чате начались разборки модераторов и чтобы прийти к истине мне пришлось разбирать по логам кто кого и чего. Так как текстовые лиги лопатить не очень удобно, то быстро накатал Web-интерфейс к логам. На тот момент я разрулил инциндент.
Сегодняшний случай:
Теперь же я регулярно заглядываю в логи, коль уж есть более менее удобный интерфейс, да и так, с целью отстрелить ошибки какие, если появятся. И прихожу к выводу, что логи не информативны. К примеру сегодня переполох был, такая вот запись:
E13 [25.04.2010 - 16:51:40.843] Вик (10.100.146.27): ограничил пользователя 10.100.0.0 - 10.200.255.255
или, как это выглядело на странице:
Наказание 25 Вс 16:51:40 Вик 10.100.146.27 ограничил пользователя 10.100.0.0 - 10.200.255.255
Иду в админку чата — нет такого ограничения.
Смотрю по логам дальше — нет событий, что это ограничение отменено.
Стоит отметить, что указанный диапазон покрывает все локальные адреса сети, в которой находится чат. Что остаётся думать? Мыслей много и разных.
Хорошо, что удалось оперативно связаться с этим модератором. Всё оказалось нормально, ограничение было на 10 минут и само собой истекло. А так же, по его словам, это был запрет сообщений в одном канале.
Но всего этого из логов я узнать не могу. Следовательно я считаю, что логи не выполняют свою прямую функцию — давать информацию обо всём происходящем в чате.
К чему это я всё:
Кто нибудь вообще анализирует каким-то образом логи? Или они просто существуют у всех «для галочки» и просто удаляются через какое-то время.
Высказываю такие пожелания по улучшению:
1) указывать тип и срок ограничения, а так же комментарий к ограничению.
2) указывать дополнительно IP адрес, если ограничена учётная запись
3) Добавить событие истечения ограничения по времени.
4) В логах авторизаций указывать не только входы, но и выходы (это позволит делать выводы о посещаемости чата)
5) Указывать в каком-то из логов (наверное системном) включение сервера (это поможет наблюдать сбои, а так же брать точку отсчёта посетителей чата из предыдущего пункта)
6) Указывать в событии удаления сообщения какое именно сообщение было удалено.
7) То же самое по удалению с доски объявлений, если удалено объявление не его автором.
8) В событии по изменению настроек канала указывать что именно изменено или какие теперь настройки. Можно указывать это числом, которое будет битовой маской настроек.
Если будут реализованы как минимум №№ 4 и 5, обещаю в дополнение к упомянутому выше Web-интерфейсу сделать графическую диаграму посещаемости чата по часам/дням.
Отписался в теме пожеланий, для соблюдения правила. Высказывайтесь.
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Re: Логфайлы — кто их читает?
+1
Этот негодяй Вик Я
Да сейчас уж очень неудобные логи. Полностью поддерживаю высказывания Ярослава
Этот негодяй Вик Я

Да сейчас уж очень неудобные логи. Полностью поддерживаю высказывания Ярослава
Re: Логфайлы — кто их читает?
полностью поддерживаю. хотелось бы заметить, что вопрос по логам и их удобству поднимается уже не первый раз.
Re: Логфайлы — кто их читает?
Добавлю к всему этому, чтобы в логах отображалось в каком именно канале наложено ограничение..
Re: Логфайлы — кто их читает?
Согласен. Я это упустил из виду. Отпишись в пожеланиях, дабы соблюсти формальности: http://www.commfort.com/ru/forum/viewto ... 309#p40309Mark писал(а):Добавлю к всему этому, чтобы в логах отображалось в каком именно канале наложено ограничение..
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
Re: Логфайлы — кто их читает?
Ведение серверных логов будет обязательно модернизировано. Но в какой именно версии пока сказать не можем.
Re: Логфайлы — кто их читает?
Опять сто лет ждать пока оно уже ненужно будет
Re: Логфайлы — кто их читает?
Ну что ж, хорошо, что мы услышаны. Значит уже есть прогресс.
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
-
- Администратор
- Сообщения: 6886
- Зарегистрирован: 09:56, 27.06.2005
Re: Логфайлы — кто их читает?
Хотелось бы вернуться к данной теме и отдельно прокомментировать пожелание:
Проблема протоколирования туда событий выхода состоит в том, что в случае сбоя системы ничего записать в файл не удастся. А выходов теоретически должно быть столько же сколько и входов (чтобы делать выводы о посещаемости чата).
Лог авторизаций предназначен для выявления злоумышленников, не для оценки посещаемости.4) В логах авторизаций указывать не только входы, но и выходы (это позволит делать выводы о посещаемости чата)
Проблема протоколирования туда событий выхода состоит в том, что в случае сбоя системы ничего записать в файл не удастся. А выходов теоретически должно быть столько же сколько и входов (чтобы делать выводы о посещаемости чата).
Re: Логфайлы — кто их читает?
Это можно решить просто добавив в лог маркер старта чата. Тогда будет понятно, что с этого момента начинаются новые входы, а все прошлые уже вышли. Причём если ввести дополнительно и маркер выключения, то можно будет судить о том, как завершился прошлый сеанс. Или это была перезагрузка, или авария.Maxim Mirgorodsky писал(а): Проблема протоколирования туда событий выхода состоит в том, что в случае сбоя системы ничего записать в файл не удастся. А выходов теоретически должно быть столько же сколько и входов (чтобы делать выводы о посещаемости чата).
И по прежнему можно будет судить о посещаемости. А так же можно будет знать кто и когда был в чате последний раз.
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185