Graylog2'de Extractor İle Logların Ayrıştırılması

Embed Size (px)

Citation preview

GRAYLOG2'DE EXTRACTOR LE LOGLARIN AYRITIRILMASI

Ouzhan Cokun | [email protected]

Kimdir, Nedir?

Bir log analiz ve ynetim zmdr.

0.92.0 release srm 01-12-2014 tarihinde yaynland.

GPL3 Lisansl

Gelen loglardan uyarlar retip kullanclara bilgi verir.

Farkl durumlara gre loglarn snflandrmasn yapabilir.

Nasl alr?

Extractors

Nedir, Ne ie yarar?Bir logun ierisinden size anlaml gelen veriyi almak..

Warning: Invalid argument supplied for foreach() in /test.php on line 13

Extractors

Warning // durum mesaj

test.php // ilgili dizin-dosya

13 // ilgili satr

Extract Yntemleri

Substring

Regular Expression

Split & Index

Copy Input

Regular Expression

^(((((((((\s? +)?(\(((\s? +)?(([!-'*-[\]-~]*)|(\\([ -~]|\s))))*(\s? +)?\)))(\s? +)?)|(\s? +))?([A-Za-z0-9!#-'*+\/=?^_`{|}~-])+((((\s? +)?(\(((\s? +)?(([!-'*-[\]-~]*)|(\\([ -~]|\s))))*(\s? +)?\)))(\s? +)?)|(\s? +))?)|(((((\s? +)?(\(((\s? +)?(([!-'*-[\]-~]*)|(\\([ -~]|\s))))*(\s? +)?\)))(\s? +)?)|(\s? +))?"((\s? +)?(([!#-[\]-~])|(\\([ -~]|\s))))*(\s? +)?"))?)?(((((\s? +)?(\(((\s? +)?(([!-'*-[\]-~]*)|(\\([ -~]|\s))))*(\s? +)?\)))(\s? +)?)|(\s? +))?