当前位置: 首页 > news >正文

日志自动分析-Web---360星图GoaccessALBAnolog

目录

1、Web-360星图(IIS/Apache/Nginx)

2、Web-GoAccess (任何自定义日志格式字符串)

源码及使用手册

安装goaccess

使用

输出

3-Web-自写脚本(任何自定义日志格式字符串)

4、Web-机器语言analog(任何自定义日志格式字符串)


1、Web-360星图(IIS/Apache/Nginx)

分析:

Web-360星图        (IIS/Apache/Nginx)        --网站日志,能判断漏洞库--安全 
360 星图    --中间件支持少,
操作:
config.ini改一下日志存放位置,其他默认就好

 

 

配置完直接--start


 

2、Web-GoAccess (任何自定义日志格式字符串)

Web-GoAccess (任何自定义日志格式字符串)--针对cc,网站流量,异常    --更偏向于访问者,不会引入安全功能问题

源码及使用手册

https://github.com/allinurl/goaccess
使用手册:
https://goaccess.io/man

安装goaccess

$ wget https://tar.goaccess.io/goaccess-1.9.3.tar.gz
$ tar -xzvf goaccess-1.9.3.tar.gz
$ cd goaccess-1.9.3/
$ ./configure --enable-utf8 --enable-geoip=mmdb
$ make
# 安装,没有库就安装库.

使用

输出报告:
goaccess -f /home/wwwlogs/access.log --log-format=COMBINED > /root/aa.html
./goaccess -f /www/wwwlogs/xxxx-access_log --log-format=COMBINED > /root/aa.html实时监控:
goaccess -f /home/wwwlogs/access.log --log-format=COMBINED--real-time-html > /home/wwwroot/default/x.html
goaccess -f /www/wwwlogs/xxxx-access_log --log-format=COMBINED--real-time-html > /root/cc.html

输出


3-Web-自写脚本(任何自定义日志格式字符串)

Web-自写脚本	(任何自定义日志格式字符串)	--关键词判断,没图形化(txt)	--安全
项目:
https://github.com/Lucifer1993/ALB
用法:
python3 ALB.py -f 日志路径 -t 200	
(-t 线程数)参考:机器语言


4、Web-机器语言analog(任何自定义日志格式字符串)

4、Web-机器语言(任何自定义日志格式字符串)	
--数据包看不到安全,问题https://github.com/Testzero-wz/analog
https://analog.testzero-wz.com/		(close)--安装库  pip install scikit-learn
更改config.ini,	日志路径
数据存储用法:
python check_conf.py
python main.py	--->终端

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • ABB PP825控制器 处理器 模块
  • 第8篇 智能合约的商业应用场景解析
  • 华为仓颉可以取代 Java 吗?
  • 性能测试相关理解(一)
  • 速盾:防护攻击CDN
  • ESD管ESD113-B1-02EL(S)国产替代型号ULC0342CDNH,ULC0321CDNH
  • 代码随想录-Day49
  • python 使用selenium谷歌如何设置无头模式
  • 推荐Bulk Image Downloader插件下载网页中图片链接很好用
  • 快速上手指南:使用 Minikube 在本地运行 Kubernetes 集群
  • HashMap的底层实现原理详解
  • Spring Security6.3.0版本出现无法解析符号
  • centos安装打包工具fpm
  • web基础及http协议
  • 谷粒商城学习-10-docker安装mysql
  • 【Leetcode】101. 对称二叉树
  • 【node学习】协程
  • ABAP的include关键字,Java的import, C的include和C4C ABSL 的import比较
  • Angular js 常用指令ng-if、ng-class、ng-option、ng-value、ng-click是如何使用的?
  • Apache Pulsar 2.1 重磅发布
  • canvas 绘制双线技巧
  • DataBase in Android
  • JavaScript设计模式之工厂模式
  • Java读取Properties文件的六种方法
  • js作用域和this的理解
  • SAP云平台里Global Account和Sub Account的关系
  • Vue.js-Day01
  • Vue实战(四)登录/注册页的实现
  • Webpack 4x 之路 ( 四 )
  • 从伪并行的 Python 多线程说起
  • 复习Javascript专题(四):js中的深浅拷贝
  • 给Prometheus造假数据的方法
  • 每天一个设计模式之命令模式
  • 目录与文件属性:编写ls
  • 使用SAX解析XML
  • 手机app有了短信验证码还有没必要有图片验证码?
  • 小李飞刀:SQL题目刷起来!
  • ​iOS实时查看App运行日志
  • ‌U盘闪一下就没了?‌如何有效恢复数据
  • # 消息中间件 RocketMQ 高级功能和源码分析(七)
  • #define,static,const,三种常量的区别
  • #Linux(权限管理)
  • #LLM入门|Prompt#3.3_存储_Memory
  • (4) openssl rsa/pkey(查看私钥、从私钥中提取公钥、查看公钥)
  • (STM32笔记)九、RCC时钟树与时钟 第一部分
  • (编译到47%失败)to be deleted
  • (南京观海微电子)——COF介绍
  • (亲测有效)解决windows11无法使用1500000波特率的问题
  • (三)c52学习之旅-点亮LED灯
  • (三)Hyperledger Fabric 1.1安装部署-chaincode测试
  • (未解决)jmeter报错之“请在微信客户端打开链接”
  • (游戏设计草稿) 《外卖员模拟器》 (3D 科幻 角色扮演 开放世界 AI VR)
  • (原创)Stanford Machine Learning (by Andrew NG) --- (week 9) Anomaly DetectionRecommender Systems...
  • (原創) 博客園正式支援VHDL語法著色功能 (SOC) (VHDL)
  • (转)机器学习的数学基础(1)--Dirichlet分布