![推荐的日志监控和电子邮件通知实用程序](https://linux22.com/image/576541/%E6%8E%A8%E8%8D%90%E7%9A%84%E6%97%A5%E5%BF%97%E7%9B%91%E6%8E%A7%E5%92%8C%E7%94%B5%E5%AD%90%E9%82%AE%E4%BB%B6%E9%80%9A%E7%9F%A5%E5%AE%9E%E7%94%A8%E7%A8%8B%E5%BA%8F.png)
答案1
我印象非常深刻graylog2它做得不错。在稍旧的版本中,它利用 mongodb 进行上限数据收集。现在它转向了 elasticsearch。太酷了!
答案2
您可能感兴趣Splunk还。
答案3
尝试简单事件相关器 (SEC)。学习难度相当大。但一旦你弄明白了,你就可以轻松建立规则来实时查看你的日志。
答案4
logwatch 和 logcheck 定期运行,因此如果您需要实时警报,这些可能不是最佳选择。还有 log2mail。Syslog-ng 和日志可以根据模式进行实时警报(免责声明:我属于后者)。