首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >用于检测NGINX或其他Unix程序日志中的安全问题的软件

用于检测NGINX或其他Unix程序日志中的安全问题的软件
EN

Software Recommendation用户
提问于 2016-07-20 21:01:25
回答 1查看 36关注 0票数 0

我看到了一些在线建议,我可以在/var/log中查看日志,查找对我的see服务器的攻击,或者查看整个(Ubuntu )系统的安全问题,但是如果我有什么东西可以查找我,并将任何可疑的事情发电子邮件给我,这将是有帮助的。

我已经看过一些关于日志管理软件的页面,但是我不确定什么是有效的,特别是对于那些不作为一个企业来做这件事的人。有什么好的包裹可以看吗?或者我要找的东西存在吗?

EN

回答 1

Software Recommendation用户

回答已采纳

发布于 2016-07-22 19:49:47

我在我的机器上使用了米诺里克斯 (用于长期评估)和Fail2ban的组合。两者都可以发送电子邮件提醒,虽然我没有使用该功能。

对于您的情况,我特别推荐Fail2Ban:

  • 查看/var/log**:**中的日志,这正是它所做的。已经附带了一组规则,您可以自己扩展这些规则(使用正则表达式)。
  • 给我发邮件告诉我任何可疑的事情:不仅如此,它还可以立即采取预防措施--例如,在指定的时间内禁止给定的“攻击者IP”(在名称后面是:"X失败登录→潘基文!“)。

它非常有效,对我来说,它是一种“自动IDS":禁止黑客(网页、邮件、ssh等)以及”水蛭“,等等。它了解大量常用的软件及其日志格式(例如Apache、OpenSSH、ProFTP、misc )。邮件服务器),所以即使是开箱即用,你也能得到一些有用的东西。虽然大多数东西(SSH除外)在默认情况下是“禁用”的,但选择使用它们并激活它们需要几分钟时间。

一旦您对它有了一点熟悉,您甚至可以开始编写自己的规则--并让它与其他服务交互(例如,Apache的mod_security:让它抛出一些“紧急”类型的事件,并让Fail2Ban对它们执行操作)。我只能热情地推荐它。

票数 0
EN
页面原文内容由Software Recommendation提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://softwarerecs.stackexchange.com/questions/34826

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档