httpry 是一個用 C 語言開發的用來顯示和記錄 HTTP 流量的工具。linux
在secilog日誌分析中因爲客戶須要審計流量中的http協議,因而就想到了用httpry這個項目來做爲日誌源,可是在作的過程當中發現httpry只支持屏幕或者文件輸出兩種方式,不是很方便,因而想到了擴展httpry支持syslog協議。git
項目託管位置:https://github.com/zhulinu/secihttpgithub
增長了一個 -g參數。-g參數會把審計到的日誌已linux syslog的方式,發送到local0上。工具
在rsyslog.conf增長local0.* @IP spa
這樣配置好後。重啓syslog服務日誌
啓動進程: ./secihttp -g &進程
審計到的http協議就會發送到syslog中。ci