cbassram07/Python-Log-File-Analyzer

GitHub: cbassram07/Python-Log-File-Analyzer

基于 Python 的命令行认证日志分析工具,用于汇总失败登录并按阈值标记可疑 IP 地址。

Stars: 0 | Forks: 0

# Python 日志分析器 一个命令行 Python 项目,用于分析身份验证日志,汇总失败的登录活动,并根据可配置的阈值标记可疑的 IP 地址。 ## 功能 - 从 CSV 文件读取身份验证日志 - 统计总事件数和失败登录尝试次数 - 按 IP 地址和用户名汇总失败登录 - 根据重复的失败登录尝试标记可疑 IP - 支持命令行参数 - 可选将结果导出为 JSON ## 预期的 CSV 格式 ``` timestamp,username,ip,event,status 2026-02-09 09:01:12,seb,192.168.1.10,login,FAIL ``` ## 如何运行 ``` python3 log_analyzer.py --file auth_log.csv ``` 使用自定义的可疑活动阈值运行: ``` python3 log_analyzer.py --file auth_log.csv --threshold 4 ``` 将报告导出为 JSON: ``` python3 log_analyzer.py --file auth_log.csv --threshold 4 --output report.json ``` ## 简历描述 开发了一个 Python 命令行日志分析工具,用于解析身份验证日志,按 IP 地址和用户名汇总失败登录活动,并使用可配置的阈值标记可疑行为。
标签:Homebrew安装, Python, 代码示例, 数据分析, 文档结构分析, 无后门, 运维, 逆向工具