Hadyai Internet R&D LAB

ผลงานของ Hadyai Internet R&D LAB => คุยกับทีมวิจัย => ข้อความที่เริ่มโดย: NarOkOnLiNE ที่ 31 กรกฎาคม 2008, 15:36:06

หัวข้อ: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: NarOkOnLiNE ที่ 31 กรกฎาคม 2008, 15:36:06
ในหัวข้อ Log File ตามคู่มือในหน้า 102 ตอนที่ 19 ผมอ่านดูแล้วมันไม่ค่อยตรงตามกฏหมายที่ออกมาซักเท่าไหร่ จำเป็นต้องลง Sage เพิ่มเติมหรือไม่ครับ หรือ มีทางอื่นที่ดีกว่า
ขอความกรุณาด้วนนะครับ ^^
หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: PoR ที่ 31 กรกฎาคม 2008, 16:59:13
ในหัวข้อ Log File ตามคู่มือในหน้า 102 ตอนที่ 19 ผมอ่านดูแล้วมันไม่ค่อยตรงตามกฏหมายที่ออกมาซักเท่าไหร่ จำเป็นต้องลง Sage เพิ่มเติมหรือไม่ครับ หรือ มีทางอื่นที่ดีกว่า
ขอความกรุณาด้วนนะครับ ^^


ได้แน่นอนครับ
หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: NarOkOnLiNE ที่ 31 กรกฎาคม 2008, 17:23:09
แล้วมีขั้นตอนยังไง ครับ ?
หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: pphat21 ที่ 29 สิงหาคม 2008, 21:00:53
ต้องเซ็ตยังไงบ้างครับ ให้เก็บแค่ 90 วัน แล้วค่อยๆ ลบวันเก่าๆ ทิ้งครับ
หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: relaxy ที่ 29 สิงหาคม 2008, 21:14:30
รบกวนทาง admin และทีมงาน ช่วยชี้แนะนี้หน่อยครับ
ว่าในระหว่างนี้ ก่อนที่จะได้เวอชั่น web interface ต้องทำอะไรบ้าง

ทราบว่าตอนนี้ log มันก็จัดเก็บของมันอยู่

แต่เราจะต้องทำอะไรเพิ่มอีกไหมเพื่อให้เป็นไปตาม  พรบ.

หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: admin ที่ 29 สิงหาคม 2008, 22:37:08
ตอนนี้ก็จัดเก็บแล้วครับ

ลอง  tail -f /var/log/ipt_fwd.log

ดูครับ จะขึ้นรายละเอียดบอกมา

หัวข้อ: Re: ตามกฏหมายให้เก็บ Log File ไว้ 90 วัน Ubuntu ทำได้ไหม ครับ ?
เริ่มหัวข้อโดย: relaxy ที่ 29 สิงหาคม 2008, 23:34:04
ครับ ผมหมายถึงวิธีการที่จะดูได้ง่ายๆ และเข้าใจง่าย่

เช่นก่อนหน้านี้ผมลง mysar แต่ตอนนี้มันใช้ไม่ได้ครับ
เข้าใจว่าเกี่ยวข้องกับ logformat เลยลองเพิ่ม log ไปอีกบรรทัดใน squid

สีแดงคือส่วนที่เพิ่มเข้าไป

logformat common %{%Y-%m-%d %H:%M:%S}tl %6tr %>a %Ss/%03Hs %<st %rm %ru %un %Sh$
cache_access_log  /var/log/squid/access.log common
#mysar
cache_access_log  /var/log/squid/mysar.log

เมื่อผมเช็คดูไฟล์ mysar.log ก็มีการสร้างขึ้นมาเรียบร้อยแล้ว

และได้ไปปรับให้ mysar ไปเรียก log จาก /var/log/squid/mysar.log แล้ว

แต่ก็ไม่แสดงผล

ครั้นจะใช้ sarg ก็ไม่ละเอียดพอ แถมหนักเครื่องอีกตังหาก

ท่าน admin แนะนำหน่อยครับ

ขอบคุณครับ