Squidロギングオン
1. ForwardプロキシでSquidを使用する時、PLURA ロギング(logging)連動設定方法です。
httpdと同様のロギング方法は下記の通りです。
2. jsonでPLURA V5ロギング形式で保存する方法は下記の通りです。
# vi /etc/squid/squid.conf
▶ Git source, https://github.com/QubitSecurity/ModPlura/tree/main/squid
3. Squidをウェブシステムとして認識させるコマンド
# echo “ModPlura-squid” > /etc/modplura
# echo “0.0.1” >> /etc/modplura
# touch /etc/.modplura
4. Squid accessログファイルに権限付与
# touch /var/log/plura/weblog.log
# chmod -R 766 /var/log/plura/weblog.log
# chcon -t squid_log_t /var/log/plura/weblog.log
PLURA > システム > システム管理でリストのシステムを拡張すると、下記のように確認されます。
参考サイト
http://www.squid-cache.org/Doc/config/logformat/
https://gist.github.com/kosho/82546a86140ad67c866e8197d730c53c
参考サイト XFF
https://gist.github.com/alvarow/fa409edc70aeb4cf89bbc83c1c78f39
Last updated