cbassram07/Python-Log-File-Analyzer
GitHub: cbassram07/Python-Log-File-Analyzer
基于 Python 的命令行认证日志分析工具,用于汇总失败登录并按阈值标记可疑 IP 地址。
Stars: 0 | Forks: 0
# Python 日志分析器
一个命令行 Python 项目,用于分析身份验证日志,汇总失败的登录活动,并根据可配置的阈值标记可疑的 IP 地址。
## 功能
- 从 CSV 文件读取身份验证日志
- 统计总事件数和失败登录尝试次数
- 按 IP 地址和用户名汇总失败登录
- 根据重复的失败登录尝试标记可疑 IP
- 支持命令行参数
- 可选将结果导出为 JSON
## 预期的 CSV 格式
```
timestamp,username,ip,event,status
2026-02-09 09:01:12,seb,192.168.1.10,login,FAIL
```
## 如何运行
```
python3 log_analyzer.py --file auth_log.csv
```
使用自定义的可疑活动阈值运行:
```
python3 log_analyzer.py --file auth_log.csv --threshold 4
```
将报告导出为 JSON:
```
python3 log_analyzer.py --file auth_log.csv --threshold 4 --output report.json
```
## 简历描述
开发了一个 Python 命令行日志分析工具,用于解析身份验证日志,按 IP 地址和用户名汇总失败登录活动,并使用可配置的阈值标记可疑行为。
标签:Homebrew安装, Python, 代码示例, 数据分析, 文档结构分析, 无后门, 运维, 逆向工具