ispectr3/log-analyzer
GitHub: ispectr3/log-analyzer
一款基于 Bash 的命令行日志分析工具,用于从 Apache、Nginx 和 SSH 日志中检测暴力破解、注入尝试等可疑安全活动。
Stars: 0 | Forks: 0
# Log Analyzer



**Log Analyzer** 是一款使用 Bash 编写的强大且快速的命令行工具,专注于网络安全。它通过分析服务器(Apache、Nginx、SSH)的日志文件,来检测可疑活动模式、暴力破解攻击、注入尝试等。
## 功能特性
- **智能检测**:自动识别日志类型(Web 或 SSH)。
- **暴力破解防护**:检测多次失败的登录尝试(SSH)。
- **注入追踪**:分析 Web 日志以寻找 SQL Injection 和 Directory Traversal 尝试。
- **扫描识别**:查找使用 Nmap、Nikto 等工具的模式。
- **统计分析**:列出请求数最多的 Top IP。
- **IP 地理位置 Lookup**:集成 ip-api.com API 以定位可疑 IP 的来源。
- **报告**:生成基础的 HTML 报告。
- **直观界面**:使用颜色(严重程度)和 ASCII Art 以在终端中提供更好的可视化效果。
## 安装说明
将仓库克隆到您的本地机器,并为脚本赋予执行权限。
```
git clone https://github.com/seu-usuario/log-analyzer.git
cd log-analyzer
chmod +x log-analyzer.sh
```
## 如何使用
运行脚本并传入所需的参数。
### 帮助
```
./log-analyzer.sh -h
```
### 使用示例
**分析 Apache 日志(自动检测):**
```
./log-analyzer.sh -f samples/apache_access.log
```
**分析 SSH 日志,指定类型并在自定义位置生成报告:**
```
./log-analyzer.sh -f samples/ssh_auth.log -t ssh -o meu_relatorio.html
```
**显示前 5 个 IP,而不是默认的 10 个:**
```
./log-analyzer.sh -f samples/apache_access.log -n 5
```
## 免责声明
此工具是出于教育和防御目的而开发的。旨在帮助系统管理员和安全专业人员识别其自有系统中的恶意行为。**请勿在您没有明确权限的系统中使用此工具。**
## 许可证
本项目基于 MIT 许可证授权 - 详情请参阅 [LICENSE](LICENSE) 文件。
标签:CISA项目, DOE合作, HTML报告, PB级数据处理, SQL注入检测, 免杀技术, 多模态安全, 安全运维, 应用安全, 暴力破解检测, 红队行动