Voici la 2ème génération de l'incontournable outil d'analyse de fichiers journaux de pare-feu. Nulog2, presque 6 ans après la v1, s'appuie toujours sur un format de journalisation SQL, mais présente les informations de manière plus synthétique, et beaucoup plus exploitable.
Au menu des nouveautés :
Bien entendu, Nulog2, permet, comme la v1, d'exploiter des logs authentifiés par un pare-feu NuFW. Il est donc très simple de créer ses propres indicateurs à placer sur sa page d'accueil, par exemple "Histogramme des derniers paquets droppés des trois dernières heures de l'IP 10.56.140.47 ou de l'utilisateur Martin".
Au menu des nouveautés :
- Réécriture complète du code, passage de PHP à Python avec Twisted Matrix ;
- Génération à la volée de diagrammes et de camemberts, au souhait de l'utilisateur ;
- Personnalisation totale de la page d'accueil, pour chaque utilisateur ;
- Refonte de l'ergonomie de l'outil et de la manipulation des critères d'affichage des connexions réseaux ;
- Possibilités de recherches beaucoup plus avancées ;
- Export des données affichées en CSV pour traitement personnalisé ;
- Passage à la licence GPLv3.
Bien entendu, Nulog2, permet, comme la v1, d'exploiter des logs authentifiés par un pare-feu NuFW. Il est donc très simple de créer ses propres indicateurs à placer sur sa page d'accueil, par exemple "Histogramme des derniers paquets droppés des trois dernières heures de l'IP 10.56.140.47 ou de l'utilisateur Martin".
Page d'accueil de Nulog2 (783 hits)
Captures d'écran de Nulog2 (1553 hits)
Projet NuFW (390 hits)
NuFW.live : le LiveCD de NuFW (239 hits)
INL : concepteur et auteur de l'application (182 hits)
L'annonce linuxfr de la alpha1 (110 hits)
> Lire la dépêche (19 commentaires, moyenne: 2,1).
Vous avez demandé le commentaire #897262.




paquet Debian
La version "testing" de Nulog pour Debian est Nulog 2.0~rc1-1
malgré l'indication 2.0 il s'agirait tout de même de la version 1 ?
et le tilde il signifie quoi dans tout ça ?
[^]Re: paquet Debian
non, ça veut dire que c'est la version rc1. Je ne connait pas les détails, mais c'est utlisé pour dire "c'est une 2.0 mais pas tout à fait" ou un truc comme ça.
cf http://www.debian.org/doc/debian-policy/ch-controlfields.htm(...)
Je pense que les devs debian pourront mieux expliquer que moi.
[^]Re: paquet Debian
C'est une version 2.0 rc1 (release candidate).
Le tilde est utilisé parce que le caractère - sert a différencier le numéro du paquet debian, du numéro de l'application.
En gros, x.y-1 et x.y-2 c'est la même application (même sources), c'est juste le packaging qui est différent.