如何使用GoAccess工具分析Web日志?
日期:07-02 点击:0 好评:0
一、前置说明 之前配置的是 Nginx JSON 格式审计日志,所有命令都要带上 --log-format=JSON; 如果是 Nginx 默认混合日志格式用 --log-format=COMB..
如何安装GoAccess工具?
日期:07-01 点击:0 好评:0
GoAccess 详细安装教程(CentOS Stream 9 / Ubuntu 22.04/24.04 两种系统) 一、CentOS Stream 9 / Rocky Linux 安装 方式 ..
如何配置GoAccess简易告警?
日期:07-01 点击:0 好评:0
一、前置准备 Nginx 已配置 JSON 格式访问日志 nginx log_format json_audit escape=json "{" ""time":"$time_iso8601..
如何设置Web日志审计的告警策略?
日期:07-01 点击:0 好评:0
一、先梳理需要配置的核心告警规则(安全必配) 1. 访问类告警(攻击识别) 单个 IP 5 分钟内请求超过 100 次(CC、端口扫描) 同一 IP 短时间大量 403/404 请求(目录爆破..
如何设置Web日志审计的访问控制?
日期:06-30 点击:0 好评:0
Web 日志审计:存储方案 + 日志分析完整部署方案 一、第一层:Linux 本地日志文件访问控制(防止服务器内越权读取、篡改日志) 1. 日志目录 文件最小权限加固 bash 运行 #..
如何配置Web日志审计的存储和分析?
日期:06-30 点击:0 好评:0
一、基础:本地安全存储(必做,所有方案前置) 1. 日志权限加固(防止攻击者删日志销毁证据) bash 运行 # 日志目录权限 chown root:nginx /var/log/ngin..
如何设置Web 日志审计?
日期:06-30 点击:0 好评:0
Web 日志安全审计完整配置(Nginx 为主、Apache 为辅,满足等保 + 攻击溯源) 一、审计日志必须记录的核心字段(缺一不可) 精确时间(毫秒级、标准时区) 真实客户端 IP(经过 ..
如何在IPTables防火墙上启用和禁用规则?
日期:06-29 点击:0 好评:0
iptables 启用 / 禁用规则分两种场景:单条规则临时禁用 / 恢复、全局防火墙临时关闭 / 启用 iptables 没有直接的「禁用 / 启用开关」,常用方案:先备份规则 删除规则(禁用..
如何保存IPTables防火墙的规则?
日期:06-29 点击:0 好评:0
iptables 规则保存方法(CentOS Stream 9 / Ubuntu 24 两种系统分开说明) 重要:直接用 iptables 命令添加的规则默认临时生效,服务器重启后全部丢失,必须手..
如何在IPTables防火墙上添加新的规则?
日期:06-29 点击:0 好评:0
一、基础语法 bash 运行 iptables -A 链名 匹配条件 -j 动作 -A:Append,在链末尾追加一条规则(最常用) -I:Insert,在链开头插入一条规则(优先级最高)..