أداة تحليل ملفات السجلات (Log File Parser)

ملفات السجلات الخام عبارة عن سلسلة من تواريخ التوقيت ومستويات الحوادث والرسائل النصية الحرة. عند لصق سجل وصول من Nginx، أو سجل أخطاء من Apache، أو نتائج استخراج بيانات syslog، أو ملف قناة Laravel، يقوم البرنامج المُحلِّل بتقسيم هذه البيانات إلى صفوف منظمة، ويتيح لك تصفية البيانات حسب نطاق التاريخ في تنسيق ISO، أو درجة الخطورة (من مستوى التصحيح إلى المستوى الطارئ)، أو عنوان IP للعميل، أو باستخدام صيغة نصية خاصة على الرسالة، كما يُبرز الحالات المؤكدة ليتمكن من رؤية التفاصيل بدقة خلال الفترة الزمنية المحددة للحادث.

كيفية تحليل ملف السجلات

  1. 1

    الصق محتوى السجل

    الصق نص السجل الخام؛ حيث يتم اكتشاف التنسيقات الشائعة (combined وcommon وsyslog وأسطر JSON) تلقائيًا.

  2. 2

    تحديد مرشح التاريخ

    استخدم توقيت بداية ونهاية لتكبير نافذة الحدث.

  3. 3

    التصفية حسب المستوى أو عنوان IP

    حدّد مستويات الخطورة، أو أدخل عنوان IP، أو اكتب نمط تعبير نمطي (regex) لمطابقة الرسائل.

  4. 4

    اقرأ الجدول

    تعرض كل صف توقيت التسجيل، والمستوى، والمصدر، والرسالة، مع إبراز الأجزاء المطابقة فيها.

التنسيقات التي يتعرّف عليها المحلّل

التنسيق مثال المصدر
Nginx مدمج (combined) 1.2.3.4 - - [18/Apr/2026:10:00:00 +0000] "GET / HTTP/1.1" 200 1234 سجلات وصول الويب
Apache شائع (common) مماثل لما سبق باستثناء Referer وUser-Agent حزم LAMP الكلاسيكية
Syslog RFC 5424 <34>1 2026-04-18T10:00:00Z host app - ID47 - msg خدمات النظام في لينكس
Laravel اليومي [2026-04-18 10:00:00] production.ERROR: message قناة سجلات Laravel
أسطر JSON {"ts":"...","level":"ERROR","msg":"..."} أدوات تسجيل منظّمة، Loki، ELK

مستويات السجل القياسية

مرتّبة من الأعلى صخبًا إلى الأهدأ. تتبع معظم التطبيقات ترتيب syslog / PSR-3:

  1. EMERGENCY، النظام غير قابل للاستخدام.
  2. ALERT، يلزم اتخاذ إجراء فوري.
  3. CRITICAL، حالة حرجة، مثل تعطّل قاعدة البيانات.
  4. ERROR، خطأ أثناء التنفيذ يجب التحقيق فيه.
  5. WARNING، حالة استثنائية، وليست خطأً.
  6. NOTICE، حدث طبيعي لكنه ذو أهمية.
  7. INFO، رسائل تشغيلية عامة.
  8. DEBUG، تشخيص منخفض المستوى، يُنتج ضجيجًا في بيئة الإنتاج.

نصائح للتصفية

  • ابدأ بالتضييق حسب التاريخ. معظم سجلات الإنتاج ضخمة؛ لذا فإن تضييق النطاق إلى فترة الحادث يجعل كل مرشّح آخر أسرع.
  • استخدم التعبيرات النمطية للرسائل. البحث عن timeout|connection refused|5\d\d يكشف معظم أعطال الشبكة دفعة واحدة.
  • اعزل عنوان IP واحدًا. عند التحقيق في عميل مشبوه، صفِّ كل ما عداه واقرأ طلباته بترتيب زمني.
  • استبعد الزواحف (crawlers). سلاسل فرعية في خاصية User-Agent مثل bot وcrawl وspider تُصفّي معظم الضجيج في التحقيقات ذات الطابع التحليلي.

ملاحظات حول الأداء

  • يعمل المحلّل على جانب العميل، لذا تبقى الأسطر على جهازك. وهذا يعني أيضًا أن الملفات الكبيرة جدًا (100 ميجابايت فأكثر) ستُبطئ المتصفح؛ لذا قسّمها أولًا باستخدام split -l أو مرّرها عبر أداة تعمل على جانب الخادم.

الأسئلة الشائعة

لا، عمليات تحليل البيانات وتصفيةها تتم داخل متصفحك. لا يغادر السجل الذي تلصقه جهازك أبدًا، وهو أمر مهم خاصةً بالنسبة للملفات التي قد تحتوي على عناوين IP أو رموز أو بيانات شخصية حساسة (PII).

نعم، الأسطر التي تبدأ بمسافة بيضاء أو بـ at ... تُلحَق بإدخال السجل السابق، وبالتالي يبقى مكدّس الاستثناء الكامل في صف واحد.

استخدم مرشح الـ regex على عمود الرسالة؛ بالنسبة إلى سجلات JSON المنظمة، يمكن البحث عن جميع المفاتيح كنص عادي داخل الرسالة.

ليس بشكل مباشر؛ قم أولاً بفك ضغط الملف باستخدام gunzip أو أداة ملفات، ثم لصق النص الخام. يتوقع مُحلل البيانات سطور سجل غير مضغوطة.

لا يوجد حدٌ صارم، لكن أي حجم يتجاوز 10 ميغابايت قد يؤدي إلى إبطاء عملية التصفية. بالنسبة للأرشيفات الكبيرة، قم أولاً باستخدام أداة grep على الخادم، ثم نسخ الناتج المصفّى ووضعه هنا.

أدوات ذات صلة

محول DOCX إلى ODT

حول مستندات وورد DOCX إلى صيغة OpenDocument ODT لـ LibreOffice وOpenOffice. احتفظ بنصك وتنسيقك وجداولك في معيار مفتوح.

مولّد JSON وهمي

أنشئ مصفوفات JSON تجريبية تحتوي أسماء وبريداً إلكترونياً وقيم منطقية ونتائج وتواريخ لواجهات API الوهمية وملفات الاختبار في ثوانٍ.

دمج أوراق Excel

ادمج ملفات XLSX وXLS وXLSM وXLSB وODS محليًا. احتفظ بالأوراق منفصلة أو أضف الصفوف ذات العناوين المتطابقة ثم نزّل ملف XLSX.

مولد البيانات المزيفة

أنشئ مستخدمين وهميين واقعيين يتكون كل منهم من معرّف واسم وبريد إلكتروني ورقم هاتف ومدينة، بصيغة CSV أو JSON، جاهزة لاختبار واجهات برمجة التطبيقات ولوحات التحكم واستيراد البيانات.

مقسم أوراق Excel

قسّم دفتر عمل XLSX أو XLS حسب علامة تبويب الورقة أو دفعات صفوف البيانات أو قيمة عمود داخل المتصفح. نزّل ملف XLSX واحدًا أو ZIP محليًا من دون رفع الملف.

معرّف امتداد الملف

اكتشف نوع الملف ونوع MIME المقابل لاسم ملف أو امتداد، مع مرجع للصيغ الشائعة ونصائح لرصد الامتدادات المزدوجة.

الأداة متاحة بلغات أخرى