Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Portátiles Nuevo tema Publicar Respuesta
 Reportes personalizados con Sarg
Tema anterior Tema siguiente
   
YOBERESPINOZA
Publicado en 09/07/15 11:35 (Leído 1618 veces)  

Nuevo

Estado: desconectado
Forum User

Inscrito: 09/07/15
Publicaciones: 3
Estimados, no si alguien puede ayudarme con los reportes del proxy generados por el sarg. Lo que pasa es que actualmente mi jefe me pidió un reporte con el sarg de las horas navegadas en internet sin contar con las paginas permitidas por la empresa y no logro ubicar algún comando o utilitario que me excluya estas paginas por favor su ayuda.
 
Perfil
 Citar
Joel Barrios Dueñas
Publicado en 10/07/15 02:32  

Admin

Estado: desconectado
Site Admin

Inscrito: 17/02/07
Publicaciones: 1626
País:Mexico
Sarg es muy versátil, pero no a ese grado.

Si examinas el manual de sarg y la ayuda, puedes generar reportes por usuario, hora, día y sitio especificos y hacer algunos ajustes estéticos. Si requieres algo que omita las páginas permitidas por las empresa, tendrías que pre-procesar el registro de squid eliminando éstas (usando combinaciones de cat y grep) y generando el reporte a partir de ese registro modificado.

Sarg como tal carece de la capacidad de hacer lo que pretendes por si solo.

 
Perfil Sitio Web
 Citar
YOBERESPINOZA
Publicado en 14/07/15 04:03  

Nuevo

Estado: desconectado
Forum User

Inscrito: 09/07/15
Publicaciones: 3
Quote by: Joel Barrios Dueñas

Sarg es muy versátil, pero no a ese grado.

Si examinas el manual de sarg y la ayuda, puedes generar reportes por usuario, hora, día y sitio especificos y hacer algunos ajustes estéticos. Si requieres algo que omita las páginas permitidas por las empresa, tendrías que pre-procesar el registro de squid eliminando éstas (usando combinaciones de cat y grep) y generando el reporte a partir de ese registro modificado.

Sarg como tal carece de la capacidad de hacer lo que pretendes por si solo.




Gracias Joel por el dato, tengo otra consulta como ubico los logs generados por el sarg el archivo en bruto, favor si pudieras ayudarme a ubicar de la ruta de este archivo.
 
Perfil
 Citar
Nik0
Publicado en 15/07/15 12:34  

Participa mucho

Estado: desconectado
Forum User

Inscrito: 20/08/13
Publicaciones: 55
Puedes saber a la hora que abrió el sitio o bien a que hora ingreso al sitio a navegar, mas que eso no. De todos modos podrías hacer un estimativo pero debes comprender que, en si, el protocolo HTTP, funciona desconectado, por lo tanto squid o sarg solo interpretaran en el momento en el cual se ingreso al sitio pero no el tiempo total.

De todos modos, puedes hacer un aproximado entre, el uso de cache que tiene ese sitio y la cantidad de "clicks" que hizo en cada link de esa página pero, recuerda, siempre es un estimativo y no es exacto.

En otro post te respondí donde se alojan los logs.
 
Perfil
 Citar
Joel Barrios Dueñas
Publicado en 15/07/15 06:10  

Admin

Estado: desconectado
Site Admin

Inscrito: 17/02/07
Publicaciones: 1626
País:Mexico
Quote by: YOBERESPINOZA




Gracias Joel por el dato, tengo otra consulta como ubico los logs generados por el sarg el archivo en bruto, favor si pudieras ayudarme a ubicar de la ruta de este archivo.



Los registros que usa sarg son los de squid. Por tanto están en /var/log/squid/access.log y sus correspondientes registros rotados.
 
Perfil Sitio Web
 Citar
al-serv
Publicado en 17/07/15 09:39  

Miembro Activo

Estado: desconectado
Forum User

Inscrito: 01/03/08
Publicaciones: 604
País:Cataluña
Hola!

yo utilizo lightsquid que va muy bien y es mucho más detallado que sarg Sonrisa si utilizas CentOS 6.x en el repo de epel esta Sonrisa

Saludos
 
Perfil Sitio Web
 Citar
Joel Barrios Dueñas
Publicado en 18/07/15 12:29  

Admin

Estado: desconectado
Site Admin

Inscrito: 17/02/07
Publicaciones: 1626
País:Mexico
Acabo de añadir lightsquid a AL-Server.

Si decides usar lightsquid, éste es el procedimiento para la política que hay que crear:

Crear el directorio /usr/share/selinux/packages/lightsquid:

BASH Formatted Code
mkdir /usr/share/selinux/packages/lightsquid


Cambiarse al directorio /usr/share/selinux/packages/lightsquid:

BASH Formatted Code
cd /usr/share/selinux/packages/lightsquid


Descargar desde Alcance Libre el archivo http://www.alcancelibre.org/linux/secrets/lightsquid.te:

BASH Formatted Code
wget http://www.alcancelibre.org/linux/secrets/lightsquid.te


Editar el archivo lightsquid.te:

BASH Formatted Code
vi lightsquid.te


Verificar que el archivo lightsquid.te tenga el siguiente contenido:

BASH Formatted Code

module lightsquid 1.0;

require {
        type squid_cron_t;
        type squid_cache_t;
        type squid_script_t;
        class capability dac_override;
        class dir { read getattr open search };
        class file { read ioctl open getattr };
}

#============= squid_cron_t ==============
allow squid_cron_t self:capability dac_override;

#============= squid_script_t ==============
allow squid_script_t squid_cache_t:dir { read getattr open search };
allow squid_script_t squid_cache_t:file { read ioctl open getattr };


Crear el archivo de módulo lightsquid.mod a partir del archivo lightsquid.te:

BASH Formatted Code
checkmodule -M -m -o lightsquid.mod lightsquid.te


Crear el archivo de política lightsquid.pp a partir del archivo lightsquid.mod

BASH Formatted Code
semodule_package -o lightsquid.pp -m lightsquid.mod


Incluir la política al sistema:

BASH Formatted Code
semodule -i /usr/share/selinux/packages/lightsquid/lightsquid.pp
 
Perfil Sitio Web
 Citar
Contenido generado en: 0,14 segundos Nuevo tema Publicar Respuesta
 Todas las horas son UTC. Hora actual 09:12 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado