Установил себе сабж--- настроил конф, но при запуске вот что пишет:
SARG: Параметры:
SARG:
SARG: Имя или IP-адрес (-a) =
SARG: Журнал броузеров (-b) =
SARG: Файл исключений (-c) =
SARG: Дата от-до (-d) =
SARG: E-mail адрес для посылки отчета (-e) = kirill@lugtel.lg.ua
SARG: Файл конфигурации (-f) = /usr/local/sarg/sarg.conf
SARG: Формат даты (-g) = Америка (mm/dd/yyyy)
SARG: IP отчет (-i) = Нет
SARG: Входящий журнал (-l) = /var/log/squid/access.log
SARG: Определение IP-адреса (-n) = Да
SARG: Выходной каталог (-o) = /tmp/sarg_tmp/
SARG: Использовать Ip-адрес вместо имени пользователя (-p) = Да
SARG: Адреса (-s) =
SARG: Время (-t) =
SARG: Имя (-u) =
SARG: Временный каталог (-w) = /tmp
SARG: Отладочные сообщения (-x) = Да
SARG: Рабочие сообщения (-z) = Да
SARG:
SARG: sarg версия: 1.4.1 25Apr2003
SARG: Чтение файла журнала: /var/log/squid/access.log
SARG: Records in file=26667 Reading=26632 Rest=35000
SARG: Записей прочитано: 26632, записано: 0, исключены: 0
SARG: Журнал в Squid-формате
SARG: Записи не найдены
SARG: ЗавершеноПодскажите в чем трабл????
может сквид в хтмл формате лог пишет
TAG: emulate_httpd_log on|off
>может сквид в хтмл формате лог пишет
> TAG: emulate_httpd_log on|off
не сквида логи номано пишет типа вот етого
1067768517.664 0 195.49.142.75 UDP_DENIED/000 58 ICP_QUERY http://www.pokazuha.ru/img/spacer.gif - NONE/- -
1067768517.665 0 195.49.142.75 UDP_DENIED/000 58 ICP_QUERY http://www.pokazuha.ru/img/spacer.gif - NONE/- -
sarg -m
sarg -m
BUF=1068115547.524 6 194.44.117.112 TCP_IMS_HIT/304 264 GET http://www.opennet.me/opennet.css - NONE/- text/css
BUF=1068115547.524 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/p.gif - NONE/- image/gif
BUF=1068115548.075 2 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/expand_threads.gif - NONE/- image/gif
BUF=1068115548.076 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/read_new.gif - NONE/- image/gif
BUF=1068115548.700 2 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/newmark.gif - NONE/- image/gif
BUF=1068115548.701 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/dir.gif - NONE/- image/gif
BUF=1068115548.702 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/file.gif - NONE/- image/gif
BUF=1068115549.033 1165 194.44.117.112 TCP_MISS/200 346 GET http://top.list.ru/counter? - DIRECT/194.67.45.100 image/gif
BUF=1068115551.752 5609 194.44.117.112 TCP_MISS/200 37864 GET http://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi? - DIRECT/194.85.34.226 text/html
BUF=1068115553.423 46 194.44.117.CP_IMS_HIT/304 249 GET http://www.opennet.me/opennet.gif - NONE/- image/gif
BUF=1068115553.438 1 194.44.117.112 TCP_IMS_HIT/304 264 GET http://www.opennet.me/opennet.css - NONE/- text/css
BUF=1068115553.438 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/p.gif - NONE/- image/gif
BUF=1068115554.264 2 194.44.117.112 TCP_IMS_HIT/304 264 GET http://www.opennet.me/openforum.js - NONE/- application/x-javascript
BUF=1068115554.272 2 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/printer_friendly.gif - NONE/- image/gif
BUF=1068115554.374 3 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/dir.gif - NONE/- image/gif
BUF=1068115554.488 3 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/user_profiles.gif - NONE/- image/gif
BUF=1068115554.489 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/email.gif - NONE/- image/gif
BUF=1068115554.490 0 194.44.117.112 TCP_IMS_HIT/304 249 GET http://www.opennet.me/openforum/Images/subscribe.gif - NONE/- image/gif
BUF=1068115555.127 1705 194.44.117.112 TCP_MISS/200 3479 GET http://www.opennet.me/img/lc/405.jpg - DIRECT/194.85.34.226 image/jpeg
BUF=1068115555.394 1282 194.44.117.112 TCP_MISS/200 346 GET http://top.list.ru/counter? - DIRECT/194.67.45.100 image/gif
BUF=1068115556.516 4780 194.44.117.112 TCP_MISS/200 34565 GET http://www.opennet.me/openforum/vsluhforumID12/1501.html - DIRECT/194.85.34.226 text/html
BUF=1068115557.412 891 194.44.117.112 TCP_MISS/200 1184 GET http://top.list.ru/counter? - DIRECT/194.67.45.100 image/gif
BUF=1068115557.497 972 194.44.117.112 TCP_MISS/200 1936 GET http://u367.96.spylog.com/cnt? - DIRECT/194.67.35.195 image/gif
BUF=1068115559.977 3452 194.44.117.112 TCP_MISS/200 1865 GET http://hit5.hotlog.ru/cgi-bin/hotlog/count? - DIRECT/62.118.248.76 image/gif
SARG: Записи не найдены
SARG: Завершено
>sarg -m
BUF=1068115559.977...
...
^^^
глянь в чем там затык... (может ручками правил?)>SARG: Записи не найдены
>SARG: Завершено
покажи все опции конфига сарга
и попробуй там поставить
max_elapsed 0
>покажи все опции конфига сарга
>и попробуй там поставить
>max_elapsed 0
вот весь конф
# sarg.conf
#
# TAG: language
# Available languages:
# Bulgarian_windows1251
# Catalan
# Czech
# Dutch
# English
# French
# German
# Hungarian
# Indonesian
# Italian
# Japanese
# Latvian
# Polish
# Portuguese
# Romanian
# Russian_koi8
# Russian_windows1251
# Serbian
# Spanish
# Turkish
#
language Russian_koi8# TAG: access_log file
# Where is the access.log file
# sarg -l file
#
access_log /var/log/squid/access.log# TAG: title
# Especify the title for html page.
#
title "Squid User Access Reports"# TAG: font_face
# Especify the font for html page.
#
font_face Arial# TAG: header_color
# Especify the header color
#
header_color darkblue# TAG: header_bgcolor
# Especify the header bgcolor
#
header_bgcolor blanchedalmond# TAG: font_size
# TAG: font_size
# Especify the font size
#
header_font_size -1# TAG: background_color
# TAG: background_color
# Html page background color
#
background_color white# TAG: text_color
# Html page text color
#
text_color black# TAG: text_bgcolor
# Html page text background color
#
text_bgcolor beige# TAG: title_color
# Html page title color
#
title_color green# TAG: logo_image
# Html page logo.
#
logo_image none# TAG: logo_text
# Html page logo text.
#
logo_text ""# TAG: logo_text_color
# Html page logo texti color.
#
logo_text_color black# TAG: logo_image_size
# Html page logo image size.
# width height
#
image_size 80 45# TAG: background_image
# Html page background image
#
background_image none# TAG: password
# User password file used by authentication
# If used here, reports will be generated only for that users.
#
password none# TAG: temporary_dir
# Temporary directory name for work files
# sarg -w dir
#
temporary_dir /tmp# TAG: output_dir
# The reports will be saved in that directory
# sarg -o dir
#
output_dir /var/www/html/squid/# TAG: output_email
# Email address to send the reports. If you use this tag, no html reports will be generated.
# sarg -e email
#
output_email kirill@lugtel.lg.ua# TAG: resolve_ip yes/no
# Convert ip address to dns name
# sarg -n
resolve_ip yes# TAG: user_ip yes/no
# Use Ip Address instead userid in reports.
# sarg -p
user_ip yes# TAG: topuser_sort_field field normal/reverse
# Sort field for the Topuser Report.
# Allowed fields: USER CONNECT BYTES TIME
#
topuser_sort_field BYTES reverse# TAG: user_sort_field field normal/reverse
# Sort field for the User Report.
# Allowed fields: SITE CONNECT BYTES TIME
#
user_sort_field BYTES reverse# TAG: exclude_users file
# users within the file will be excluded from reports.
# you can use indexonly to have only index.html file.
#
exclude_users none# TAG: exclude_hosts file
# Hosts, domains or subnets will be excluded from reports.
#
# Eg.: 192.168.10.10 - exclude ip address only
# 192.168.10.0 - exclude full C class
# s1.acme.foo - exclude hostname only
# acme.foo - exclude full domain name
#
exclude_hosts none# TAG: useragent_log file
# Put here where is useragent.log to nable useragent report.
#
useragent_log none# TAG: date_format
# Date format in reports: e (Europe=dd/mm/yy), u (USA=mm/dd/yy), w (Weekly=yy.ww)
date_format u# TAG: per_user_limit file MB
# Save userid on file if download exceed n MB.
#
# This option can be used to disable user access if user exceed a download limit.
per_user_limit none# TAG: lastlog n
# How many reports files must be keept in reports directory.
# The oldest report file will be automatically removed.
# 0 - no limit.
#
lastlog 0# TAG: remove_temp_files yes
# Remove temporary files: geral, usuarios, top, periodo from root report directory.
#
#remove_temp_files yes# TAG: index yes|no|only
# Generate the main index.html.
# only - generate only the main index.html
#
index yes# TAG: overwrite_report yes|no
# yes - if report date already exist then will be overwrited.
# no - if report date already exist then will be renamed to filename.n, filename.n+1
#
overwrite_report yes# TAG: records_without_userid ignore|ip|everybody
# What can I do with records without user id (no authentication) in access.log file ?
#
# ignore - This record will be ignored.
# ip - Use ip address instead. (default)
# everybody - Use "everybody" instead.
#
records_without_userid ip# TAG: use_comma no|yes
# Use comma instead point in reports.
# Eg.: use_comma yes => 23,450,110
# use_comma no => 23.450.110
#
#use_comma no# TAG: mail_utility mail|mailx
# Mail command to use to send reports via SMTP
#
#mail_utility mailx# TAG: topsites_num n
# How many sites in topsites report.
#
#topsites_num 100# TAG: topsites_sort_order CONNECT|BYTES A|D
# Sort for topsites report, where A=Ascendent, D=Descendent
#
#topsites_sort_order CONNECT D# TAG: index_sort_order A/D
# Sort for index.html, where A=Ascendent, D=Descendent
#
#index_sort_order D# TAG: exclude_codes file
# Ignore records with these codes. Eg.: NONE/400
#
#exclude_codes /usr/local/sarg/exclude_codes# TAG: replace_index string
# Replace "index.html" in the main index file with this string
# If null "index.html" is used
#
#replace_index <?php echo str_replace(".", "_", $REMOTE_ADDR); echo ".html"; ?># TAG: max_elapsed milliseconds
# If elapsed time is recorded in log is greater than max_elapsed use 0 for elapsed time.
# Use 0 for no checking
#
#max_elapsed 0
# 8 Hours
max_elapsed 28800000# TAG: report_type type
# What kind of reports to generate.
# topsites - shows the site, connect and bytes
# sites_users - shows which users were accessing a site
# users_sites - shows sites accessed by the user
# date_time - shows the amount of bytes used by day and hour
# denied - shows all denied sites with full URL
# auth_failures - shows autentication failures
# site_user_time_date - shows sites, dates, times and bytes
#
# Eg.: report_type topsites denied
#
report_type topsites sites_users users_sites date_time denied auth_failures site_user_time_date# TAG: usertab filename
# You can change the "userid" or the "ip address" to be a real user name on the rpeorts.
# Table syntax:
# userid name or ip address name
# Eg:
# SirIsaac Isaac Newton
# vinci Leonardo da Vinci
# 192.168.10.1 Karol Wojtyla
#
# Each line must be terminated with '\n'
#
usertab none# TAG: long_url yes|no
# If yes, the full url is showed in report.
# If no, only the site will be showed
#
# YES option generate very big sort files and reports.
#
long_url no# TAG: date_time_by bytes|elap
# Date/Time reports will use bytes or elapsed time?
#
date_time_by bytes# TAG: charset name
# ISO 8859 is a full series of 10 standardized multilingual single-byte coded (8bit)
# graphic character sets for writing in alphabetic languages
# You can use the following charsets:
# Latin1 - West European
# Latin2 - East European
# Latin3 - South European
# Latin4 - North European
# Cyrillic
# Arabic
# Greek
# Hebrew
# Latin5 - Turkish
# Latin6
# Windows-1251
# Koi8-r
#
charset Koi8-r# TAG: user_invalid_char "&/"
# Records that contain invalid characters in userid will be ignored by Sarg.
#
user_invalid_char "&/"# TAG: privacy yes|no
# privacy_string "***.***.***.***"
# privacy_string_color blue
# In some countries the sysadm cannot see the visited sites by a restrictive law.
# Using privacy yes the visited url will be changes by privacy_string and the link
# will be removed from reports.
#
privacy no
privacy_string "***.***.***.***"
privacy_string_color blue# TAG: include_users "user1:user2:...:usern"
# Reports will be generated only for listed users.
#
include_users none# TAG: exclude_string "string1:string2:...:stringn"
# Records from access.log file that contain one of listed strings will be ignored.
#
exclude_string none# TAG: show_successful_message yes|no
# Shows "Successful report generated on dir" at end of process.
#
show_successful_message yes# TAG: show_read_statistics yes|no
# Shows some reading statistics.
#
show_read_statistics yes# TAG: topuser_fields
# Which fields must be in Topuser report.
#
#topuser_fields NUM DATE_TIME USERID CONNECT BYTES %BYTES IN-CACHE-OUT USED_TIME MILISEC %TIME TOTAL AVERAGE# TAG: user_report_fields
# Which fields must be in User report.
#
#user_report_fields CONNECT BYTES %BYTES IN-CACHE-OUT USED_TIME MILISEC %TIME TOTAL AVERAGE# TAG: topuser_num n
# How many users in topsites report. 0 = no limit
#
#topuser_num 0# TAG: site_user_time_date_type list|table
# generate reports for site_user_time_date in list or table format
#
#site_user_time_date_type table# TAG: datafile file
# Save the report results in a file to populate some database
#
#datafile none# TAG: datafile_delimiter ";"
# ascii character to use as a field separator in datafile
#
#datafile_delimiter ";"# TAG: datafile_fields all
# Which data fields must be in datafile
# user;date;time;url;connect;bytes;in_cache;out_cache;elapsed
#
#datafile_fields user;date;time;url;connect;bytes;in_cache;out_cache;elapsed# TAG: weekdays
# The weekdays to take account ( Sunday->0, Saturday->6 )
# Example:
#weekdays 1-3,5
# Default:
#weekdays 0-6# TAG: hours
# The hours to take account
# Example:
#hours 7-12,14,16,18-20
# Default:
#hours 0-23# TAG: squidguard_log_path file
# Generate reports from SquidGuard logs.
#
#squidguard_log_path none# TAG: show_sarg_info yes|no
# shows sarg information and site patch on each report bottom
#
#show_sarg_info yes# TAG: parsed_output_log directory
# Saves the processed log in a sarg format after parsing the squid log file.
# This is a way to dump all of the data structures out, after parsing from
# the logs (presumably this data will be much smaller than the log files themselves),
# and pull them back in for later processing and merging with data from previous logs.
#
#parsed_output_log none# TAG parsed_output_log_compress /bin/gzip|/usr/bin/bzip2|nocompress
# sarg logs compress util
#
parsed_output_log_compress /bin/gzip# TAG displayed_values bytes|abbreviation
# how the values will be displayed in reports.
# eg. bytes - 209.526
# abbreviation - 210K
#
displayed_values bytes
>покажи все опции конфига сарга
>и попробуй там поставить
>max_elapsed 0
Закомментируй include_users no
и вообще внимательно почитай конфиг, каждую строчку. (такая же ситуация была - помогло)
проверь с max_elapsed 0
а комментарии конфига срага можно было бы сюда и не постить ! :)
>проверь с max_elapsed 0
>а комментарии конфига срага можно было бы сюда и не постить !
>:)поставил max_elapsed 0
вот че вышло
SARG: sarg версия: 1.4.1 25Apr2003
SARG: Чтение файла журнала: /var/log/squid/access.log
SARG: Records in file=27179 Reading=27144 Rest=35000
SARG: Записей прочитано: 27144, записано: 27142, исключены: 2
SARG: Журнал в Squid-формате
SARG: Период: 2003Nov02-2003Nov06
SARG: Создание файла периода
SARG: Создание файла: /tmp/sarg/168_226_149_112
SARG: Создание файла: /tmp/sarg/192_168_68_0
SARG: Создание файла: /tmp/sarg/200_63_130_144
SARG: Создание файла: /tmp/sarg/217_20_191_0
SARG: Создание файла: /tmp/sarg/195_49_142_75
SARG: Создание файла: /tmp/sarg/195_49_142_80
SARG: Создание файла: /tmp/sarg/62_149_2_208
SARG: Создание файла: /tmp/sarg/195_49_143_240
SARG: Создание файла: /tmp/sarg/61_152_102_32
SARG: Создание файла: /tmp/sarg/217_20_161_201
SARG: Создание файла: /tmp/sarg/219_137_54_160
SARG: Создание файла: /tmp/sarg/195_49_142_144
SARG: Создание файла: /tmp/sarg/194_44_117_112
SARG: Создание файла: /tmp/sarg/195_49_142_224
SARG: Создание файла: /tmp/sarg/211_161_172_32
SARG: Создание файла: /tmp/sarg/209_1_113_112
SARG: Создание файла: /tmp/sarg/200_63_130_32
SARG: Создание файла: /tmp/sarg/192_168_0_0
SARG: Создание файла: /tmp/sarg/200_63_129_176
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/168_226_149_112
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/192_168_68_0
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/200_63_130_144
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/217_20_191_0
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/195_49_142_75
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/195_49_142_80
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/62_149_2_208
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/195_49_143_240
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/61_152_102_32
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/217_20_161_201
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/219_137_54_160
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/195_49_142_144
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/194_44_117_112
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/195_49_142_224
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/211_161_172_32
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/209_1_113_112
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/200_63_130_32
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/192_168_0_0
SARG: Сортировка файлов: /tmp/sarg_tmp/2003Nov02-2003Nov06/200_63_129_176
sh: line 1: mailx: command not found
SARG: Отчет успешно сгенерирован и отослан kirill@lugtel.lg.ua
SARG: Удаляю временные файлы: geral, periodo
SARG: (removetmp) Не могу открыть файл: /tmp/sarg_tmp/2003Nov02-2003Nov06/geralтока хтмл он не создал блин
# TAG: output_email
# Email address to send the reports. If you use this tag, no html reports will be generated.
# sarg -e email
#
output_email kirill@lugtel.lg.ua
># TAG: output_email
># Email address to send the
>reports. If you use this tag, no html reports will be
>generated.
># sarg -e email
>#
>output_email kirill@lugtel.lg.ua
мылом отчет отправил но html отчет не создал
># TAG: output_email
># Email address to send the
>reports. If you use this tag, no html reports will be
>generated.
># sarg -e email
>#
>output_email kirill@lugtel.lg.ua
ну вот и ладненько !
max_elapsed 28800000 имхо означает создавать отчет по истечение 8 часов работы сквида . max_elapsed 0 - не глядеть на время.
насчет html - или html или отчет на мыло ! одно из двух - выбирай сам
имхо предпочтительнее делать html и смотерть его в web .
>ну вот и ладненько !
>max_elapsed 28800000 имхо означает создавать отчет по истечение 8 часов работы
>сквида . max_elapsed 0 - не глядеть на время.
>насчет html - или html или отчет на мыло ! одно
>из двух - выбирай сам
>имхо предпочтительнее делать html и смотерть его в web .
я и хочу html но он его чето не создает((((
так выключи # TAG: output_email
>так выключи # TAG: output_email
сенкс все работет
>насчет html - или html или отчет на мыло ! одно
>из двух - выбирай сам
>имхо предпочтительнее делать html и смотерть его в web .То есть, и то и другое одновременно он делать не будет?
>SARG: Отчет успешно сгенерирован и отослан kirill@lugtel.lg.ua
>SARG: Удаляю временные файлы: geral, periodo
>SARG: (removetmp) Не могу открыть файл: /tmp/sarg_tmp/2003Nov02-2003Nov06/geral !!!!!!!!!!Почему он создаёт временные файлы в том месте где ты указываешь,а удалить их пытаеться в том же месте но подписав /sarg_tmp? Естественно он пишет SARG: (removetmp) Cannot open file: /tmp/sarg_tmp/2003Nov30-2003Dec06/geral