Sarg
| Fiche express | |
|---|---|
| Domaine | Reporting à partir des logs Squid |
| Nom complet | Squid Analysis Report Generator |
| Paquet Debian/Ubuntu | sarg
|
| Voir aussi | Squid · Qstat · Squidclient |
Sarg (Squid Analysis Report Generator) transforme le fichier de log d'accès de
Squid (access.log) en rapports HTML lisibles : volumes consommés par
utilisateur ou par IP, sites les plus visités, fichiers téléchargés, etc. Il s'appuie
directement sur le format de log natif de Squid — il faut donc que Squid journalise déjà
correctement (access_log /var/log/squid/access.log squid) avant de le mettre en
place.
Installation
apt-get install sarg
(à vérifier) selon la distribution et sa version, le paquet peut être disponible directement dans les dépôts standards ou nécessiter un dépôt complémentaire — à confirmer au moment de l'installation plutôt que de supposer un dépôt particulier.
Installation depuis les sources :
tar xzvf sarg-*.tar.gz
cd sarg-*/
./configure --enable-sysconfdir=/etc/squid/
make
make install
Configuration
La configuration minimale (/etc/squid/sarg.conf ou /etc/sarg/sarg.conf
selon l'installation) se limite à indiquer le chemin du log source et la langue des rapports :
language French
access_log /var/log/squid/access.log
Pour une mise à jour régulière des rapports, planifier une exécution périodique via cron :
/usr/bin/sarg -n -o /var/www/html/squid-reports/ -i
-i ignore les requêtes vers des adresses IP (souvent des ressources internes peu
pertinentes pour un rapport d'usage Web), -o définit le répertoire de sortie des
rapports HTML — à placer sous la racine d'un serveur Web si l'on veut les consulter à
distance, en pensant à restreindre l'accès (authentification, IP source) puisque ces rapports
exposent l'historique de navigation des utilisateurs.
Voir aussi
- Squid — génère le log source exploité par Sarg
- Qstat — statistiques temps réel, complémentaire aux rapports périodiques de Sarg
- Squidclient — statistiques internes du cache, à un autre niveau que le reporting d'usage