成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何做 Nginx 安全日志分析可視化,看這一篇就夠了

新聞 前端
今天介紹一款管理 ModSecurity 日志的開源項目 WAF-FLE。

[[396157]]

之前介紹過 ModSecurity 這款優(yōu)秀的開源 WAF,它是一個入侵檢測與阻止的引擎,原本是Apache的一個模塊,現(xiàn)在可作為單獨模塊編譯添加到 Nginx 服務(wù)中。

雖然這款 WAF 很優(yōu)秀,但是使用起來并沒有那么容易,之前也整理了文章介紹它的原理和規(guī)則,然而還有一個問題,就是它的日志分析,之前介紹原理規(guī)則的時候,也介紹了它的日志規(guī)則,但是在使用過程中,純文本的記錄方式,對于入侵分析太不友好了。

所以今天介紹一款管理 ModSecurity 日志的開源項目 WAF-FLE。

WAF-FLE是專門用來處理ModSecurity日志和事件的控制臺,管理員可以通過WAF-FLE查看和搜索ModSecurity記錄的日志。

WAF-FLE是PHP寫的開源項目,搭建需要LNMP/LAMP環(huán)境。

環(huán)境需求:

  • Apache/Nginx
  • PHP5.3+

              php-pdo

              php-mysql

              php-apc

  • php-geoip
  • MySQL5.1+

安裝環(huán)境不贅述,只說一個GeoIP庫的安裝,這里要通過GeoIP庫去展示入侵IP信息,所以需要用到這個庫,安裝很簡單,其實就是下載一個dat數(shù)據(jù)庫,從https://www.maxmind.com/en/geoip-demo下載。

下載后解壓出dat文件即可。

環(huán)境準(zhǔn)備好之后,從github下載WAF-FLE:https://github.com/klaubert/waf-fle。

在waf-fle的extra目錄下,存放了數(shù)據(jù)庫sql文件,以及Apache的配置文件,如果是用的Apache,直接將這個配置復(fù)制到apache配置目錄下即可,如果用Nginx,參考下面的配置:

修改config.php的時候,因為我沒有安裝apc的緩存擴(kuò)展,這擴(kuò)展很老了,所以直接設(shè)置APC_ON=false,關(guān)閉這個緩存。

完成上面之后,通過域名訪問,即可訪問到安裝界面。

這里檢查php擴(kuò)展的時候,如果你不是Apache的話,會有個問題,就是在setup.php的499行,它用apache_getenv檢測是否用Apache運行的,如果沒運行Apache,這里過不去,我這里是Nginx運行的,所以打開setup.php文件499行,把這部分代碼注釋掉即可。

接著點擊運行創(chuàng)建數(shù)據(jù)庫:

這里創(chuàng)建數(shù)據(jù)庫的時候又有個問題,在setup.php代碼28行的地方,執(zhí)行創(chuàng)建函數(shù)的時候,引用一個$databaseSchema,這里修改定義了一個位置,但是我放置的是我的位置,所以這里需要根據(jù)自己情況進(jìn)行修改。

修改完成后,繼續(xù)通過頁面執(zhí)行創(chuàng)建數(shù)據(jù)庫操作,創(chuàng)建完成如下:

安裝完成,默認(rèn)用戶名密碼是admin/admin,之后,在config.php中配置$SETUP=false,關(guān)閉安裝之后,重新訪問。

默認(rèn)用戶密碼登錄之后,就需要修改用戶名密碼。

設(shè)置完新密碼之后,就會跳轉(zhuǎn)到主界面了。

目前沒有數(shù)據(jù),現(xiàn)在開始接入日志數(shù)據(jù),點擊菜單欄的management,添加sensor。

保存后,即創(chuàng)建好一個sensor,用來接收日志。

創(chuàng)建好之后,在這個sensor上面,開始配置事件接收器。

這里選著用mlog2waffle的方式接收日志,然后選著service deamon的方式查詢?nèi)罩荆@種是實時查詢,WAF-FLE controller URL是配置waf-fle的控制器地址,mlog2waffle是通過put請求發(fā)送數(shù)據(jù)到這個接口地址,下面就是配置ModSecurity日志的配置路徑,配置完成后,點擊Next。

系統(tǒng)會給出提示配置,需要按照給出的配置,配置這幾個配置文件,這里按照提示的配置操作即可,需要的mlog2waffle配置文件及啟動腳本都在extra目錄下。

配置完成后,啟動mlog2waffle。

mlog2waffle,是通過put方法發(fā)送日志到waf-fle的,但是默認(rèn)Nginx是不允許put請求的,所以啟動會報錯,需要在nginx中,通過dav方法,允許put請求。

啟動mlog2waffle過程中,遇到不少問題,記錄如下:

mlog2waffle中配置了$CHECK_CERT = “TRUE”,用來檢測SSL的,當(dāng)用http的時候,這里要改成False,否則會握手失敗

mlog2waffle中配置了$CHECK_CONNECTIVITY = “TRUE”,這里是啟動,檢測mlog2waffle和waffle的連通信的,通過check_conn方法

這里通過PUT方法,發(fā)送了一個檢測請求,這里比較坑的是,發(fā)送PUT請求,沒有URI,但是Nginx在檢測到PUT請求沒有URI的時候,會報409,認(rèn)為資源有沖突。

所以,不管怎么做,這里檢測就不會通過,兩種方法處理,一種是直接關(guān)閉這個檢測,mlog2waffle就可以正常啟動,另外一種方法就是修改這個檢測的方法,將uri帶上,mlog2waffle是perl腳本,很簡單

  • waf-fle中使用了不少Apache專用內(nèi)置函數(shù),比如apache_getenv()、getallheaders()、apache_setenv(),因為這里用的Nginx,所以這幾個函數(shù)都沒有。

這里需要手動替換下,通過$_SERVER去獲取客戶端IP,而getallheaders()方法,需要手動寫一個,如下:

另外在index.php中,65行的位置,原本是通過apache_setenv()將獲取到的sensor的名稱,復(fù)制給Apache的”REMOTE_USER”,這里不用Apache,所以直接注釋掉即可。

修改完這些,就可以通過腳本啟動mlog2waffle了。

啟動后,通過waf的access日志就可以看到mlog2waffle已經(jīng)開始通過put方法將日志解析成event,傳輸?shù)絯af-fle。

在mlog2waffle的readIndex方法中,因為要讀取并解析日志索引文件,所以有一個正則匹配如圖:

這里需要你更具自己記錄的日志格式進(jìn)行修改匹配,完全匹配后,才能正確讀取到日志,并解析后通過send_event方法將解析后的內(nèi)容通過PUT方法傳輸?shù)絯af-fle進(jìn)行展示。

waf-fle的接收文件就一個index.php,它將所有步驟通過正則解析,有興趣的可以看下源碼,到此waf-fle就部署完成了,看下效果:

雖然waf-fle是比較老的開源項目,但是對于modsecurity的日志分析完全夠用。 

 

責(zé)任編輯:張燕妮 來源: 高效運維
相關(guān)推薦

2022-08-01 11:33:09

用戶分析標(biāo)簽策略

2022-04-07 10:39:21

反射Java安全

2023-10-17 08:15:28

API前后端分離

2023-09-11 08:13:03

分布式跟蹤工具

2021-04-08 07:37:39

隊列數(shù)據(jù)結(jié)構(gòu)算法

2022-06-20 09:01:23

Git插件項目

2020-02-18 16:20:03

Redis ANSI C語言日志型

2023-02-10 09:04:27

2017-03-11 22:19:09

深度學(xué)習(xí)

2023-11-18 09:30:42

模型AI

2020-07-03 08:21:57

Java集合框架

2024-09-23 08:00:00

消息隊列MQ分布式系統(tǒng)

2019-05-14 09:31:16

架構(gòu)整潔軟件編程范式

2018-05-22 08:24:50

PythonPyMongoMongoDB

2018-11-12 08:07:04

Nginx優(yōu)化并發(fā)

2019-04-02 10:51:29

瀏覽器緩存前端

2017-03-13 09:50:46

Python裝飾器

2019-12-31 09:56:16

Linux 系統(tǒng) 數(shù)據(jù)

2019-04-10 10:43:15

Redis內(nèi)存淘汰策略

2020-07-06 08:06:00

Java模塊系統(tǒng)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人午夜精品 | 国产午夜久久久 | 欧美黄色一级毛片 | 精品一区二区三区在线观看国产 | 欧洲一区二区视频 | 国际精品鲁一鲁一区二区小说 | 国产精品美女久久久久久免费 | 日韩中文欧美 | 国产男女猛烈无遮掩视频免费网站 | 久久一级| 国产精品久久国产精品 | 一级片在线观看视频 | 国产电影一区二区在线观看 | 五月天婷婷丁香 | 黄色在线免费看 | 午夜精品一区 | 麻豆久久久9性大片 | 一区二区三区中文字幕 | 国产精选一区 | 羞羞网站在线观看 | 婷婷综合 | 日韩视频一区二区 | 国产福利在线看 | 日韩欧美大片在线观看 | 久久久久国产精品 | 在线一区二区三区 | 欧美二区三区 | 久久综合一区二区三区 | 日韩精品在线一区二区 | 特黄视频| 精品国产免费一区二区三区演员表 | 国产91精品久久久久久久网曝门 | 久久久久久久香蕉 | 日韩国产精品一区二区三区 | 艹逼网 | 国产精品一区二区久久精品爱微奶 | 国产一级大片 | av毛片在线免费观看 | 久久久久国产一区二区三区 | 国产精品美女久久久久久免费 | 一区二区三区四区在线视频 |