TGViewer
/usr/bin /usr/bin @usr_bin_linux · 4.9K subscribers
Post #1058 2.17K
Проблемы с которыми я столкнулся при написании рекурсивного парсера journal в Linux

При анализе артефактов с Linux систем journal являются источником огромного количества полезной информации. Из журналов можно достать:

🚀 название машины;

🚀 идентификатор события;

🚀 тип события;

🚀 критичность события;

🚀 сообщение;

🚀 объект породивший событие;

🚀 и многое другое.

Существует множество утилит которые позволяют парсить журналы:

🚀 встроенный во многие дистрибутивы linux journalctl;

🚀 кроссплатформенный go-journalctl от Velocidex;

🚀 библиотека go-systemd;

🚀 и т.д.

Однако, у всех этих утилит есть свои минусы. Так go-systemd и journalctl не имеют встроенной кроссплатформенности, а go-journalctl не может парсить все файлы находящиеся в директории рекурсивно.


В этой статье автор разбирает свой кастомный парсер файлов journal и проблемы, с которыми он столкнулся при его написании.

@usr_bin_linux
  • 🔥 5
  • 👍 2
More from @usr_bin_linux
  1. Sep 25, 2026Pandora FMS — замена ушедших PRTG, WhatsUp Gold и SolarWinds 🔥 Проверенная временем платф…
  2. Sep 25, 2026PortPal — наглядный контроль локальных портов для разработчика Ошибка EADDRINUSE: address…
  3. Sep 25, 2026Скрипт для Linux, переназначающий клавиши Shift, Backspace, стрелки и мышку на клавиши дом…
  4. Sep 24, 2026Speedtest Tracker — свой мониторинг качества интернет-канала Когда интернет периодически т…
  5. Sep 23, 2026HUATUO — eBPF-наблюдаемость и автоматическая диагностика ядра Linux HUATUO — open source-п…
  6. Sep 21, 2026Как я сделал Telegram‑бота для управления Linux‑серверами через SSH Мне довольно часто нуж…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →