Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

: Nulog 2 est disponible

Posté par _gryzor_ (). Modéré le 18 janvier 2008.
Voici la 2ème génération de l'incontournable outil d'analyse de fichiers journaux de pare-feu. Nulog2, presque 6 ans après la v1, s'appuie toujours sur un format de journalisation SQL, mais présente les informations de manière plus synthétique, et beaucoup plus exploitable.

Au menu des nouveautés :
  • Réécriture complète du code, passage de PHP à Python avec Twisted Matrix ;
  • Génération à la volée de diagrammes et de camemberts, au souhait de l'utilisateur ;
  • Personnalisation totale de la page d'accueil, pour chaque utilisateur ;
  • Refonte de l'ergonomie de l'outil et de la manipulation des critères d'affichage des connexions réseaux ;
  • Possibilités de recherches beaucoup plus avancées ;
  • Export des données affichées en CSV pour traitement personnalisé ;
  • Passage à la licence GPLv3.

Bien entendu, Nulog2, permet, comme la v1, d'exploiter des logs authentifiés par un pare-feu NuFW. Il est donc très simple de créer ses propres indicateurs à placer sur sa page d'accueil, par exemple "Histogramme des derniers paquets droppés des trois dernières heures de l'IP 10.56.140.47 ou de l'utilisateur Martin".

> Lire la dépêche (19 commentaires, moyenne: 2,1).  

Vous avez demandé le commentaire #897262.

paquet Debian

Posté par err404 (Jabber id, ) le 19/01/2008 à 01:36. (lien). Évalué à 2.

La version "testing" de Nulog pour Debian est Nulog 2.0~rc1-1
malgré l'indication 2.0 il s'agirait tout de même de la version 1 ?
et le tilde il signifie quoi dans tout ça ?

  • [^]Re: paquet Debian

    Posté par Misc (page perso, ) le 19/01/2008 à 11:24. (lien). Évalué à 2.

    non, ça veut dire que c'est la version rc1. Je ne connait pas les détails, mais c'est utlisé pour dire "c'est une 2.0 mais pas tout à fait" ou un truc comme ça.
    cf http://www.debian.org/doc/debian-policy/ch-controlfields.htm(...)

    Je pense que les devs debian pourront mieux expliquer que moi.

    [^]Re: paquet Debian

    Posté par _pollux_ () le 19/01/2008 à 16:24. (lien). Évalué à 5.

    C'est une version 2.0 rc1 (release candidate).

    Le tilde est utilisé parce que le caractère - sert a différencier le numéro du paquet debian, du numéro de l'application.
    En gros, x.y-1 et x.y-2 c'est la même application (même sources), c'est juste le packaging qui est différent.