ispectr3/log-analyzer

GitHub: ispectr3/log-analyzer

一款基于 Bash 的命令行日志分析工具,用于从 Apache、Nginx 和 SSH 日志中检测暴力破解、注入尝试等可疑安全活动。

Stars: 0 | Forks: 0

# Log Analyzer ![Badge Status](https://img.shields.io/badge/Status-Ativo-brightgreen) ![Badge Licença](https://img.shields.io/badge/Licen%C3%A7a-MIT-blue) ![Badge Linguagem](https://img.shields.io/badge/Linguagem-Bash-purple) **Log Analyzer** 是一款使用 Bash 编写的强大且快速的命令行工具,专注于网络安全。它通过分析服务器(Apache、Nginx、SSH)的日志文件,来检测可疑活动模式、暴力破解攻击、注入尝试等。 ## 功能特性 - **智能检测**:自动识别日志类型(Web 或 SSH)。 - **暴力破解防护**:检测多次失败的登录尝试(SSH)。 - **注入追踪**:分析 Web 日志以寻找 SQL Injection 和 Directory Traversal 尝试。 - **扫描识别**:查找使用 Nmap、Nikto 等工具的模式。 - **统计分析**:列出请求数最多的 Top IP。 - **IP 地理位置 Lookup**:集成 ip-api.com API 以定位可疑 IP 的来源。 - **报告**:生成基础的 HTML 报告。 - **直观界面**:使用颜色(严重程度)和 ASCII Art 以在终端中提供更好的可视化效果。 ## 安装说明 将仓库克隆到您的本地机器,并为脚本赋予执行权限。 ``` git clone https://github.com/seu-usuario/log-analyzer.git cd log-analyzer chmod +x log-analyzer.sh ``` ## 如何使用 运行脚本并传入所需的参数。 ### 帮助 ``` ./log-analyzer.sh -h ``` ### 使用示例 **分析 Apache 日志(自动检测):** ``` ./log-analyzer.sh -f samples/apache_access.log ``` **分析 SSH 日志,指定类型并在自定义位置生成报告:** ``` ./log-analyzer.sh -f samples/ssh_auth.log -t ssh -o meu_relatorio.html ``` **显示前 5 个 IP,而不是默认的 10 个:** ``` ./log-analyzer.sh -f samples/apache_access.log -n 5 ``` ## 免责声明 此工具是出于教育和防御目的而开发的。旨在帮助系统管理员和安全专业人员识别其自有系统中的恶意行为。**请勿在您没有明确权限的系统中使用此工具。** ## 许可证 本项目基于 MIT 许可证授权 - 详情请参阅 [LICENSE](LICENSE) 文件。
标签:CISA项目, DOE合作, HTML报告, PB级数据处理, SQL注入检测, 免杀技术, 多模态安全, 安全运维, 应用安全, 暴力破解检测, 红队行动