C0deRhin0/automated-system-logging

GitHub: C0deRhin0/automated-system-logging

一个 Linux 下的 Bash 自动化取证与安全日志分析脚本,支持多级执行并生成 HTML 报告,帮助快速完成主机证据采集与登录事件审查。

Stars: 0 | Forks: 0

# 自动化系统日志 一个用于 Linux 取证和安全日志分析的简单 Bash 脚本。PowerShell Forensic Suite 的对应版本 ## 描述 该脚本执行三项安全功能: 1. 取证收集:收集系统信息、用户列表、进程、网络连接和事件日志。 2. Syslog 分析:从 auth 日志中提取成功的登录事件。 3. 安全报告:生成汇总关键数据的 HTML 报告。 执行级别由数字参数决定: - 级别 1:仅进行取证收集。 - 级别 2:进行取证收集和 Syslog 分析。 - 级别 3(或未指定):执行所有三项功能。 ## 附注 这个 bash 脚本只是我的 PowerShell Forensic Suite 的对应版本。那个项目基于其相关课程的毕业设计。这个项目也是如此。 ## 示例 - **./SysLog.sh [level]** - 运行所有功能(默认 Level = 3): ./SysLog.sh 3 - 仅运行取证收集: ./SysLog.sh 1 - 运行取证 + 系统日志/分析: ./SysLog.sh 2 ## 安装说明 1. 克隆仓库: git clone https://github.com/C0deRhin0/automated-system-logging.git 2. 导航到项目目录: cd Automated-System-Logging 3. 使脚本可执行: chmod +x SysLog.sh 4. 运行脚本: 请参阅“示例”部分 或者您可以直接下载此仓库中的文件并以管理员身份运行它。 ## 许可证 该项目基于 [MIT License](LICENSE) 授权。 ## 联系方式 如有任何疑问或需要支持,请联系: - **作者**:C0deRhin0 - **GitHub**:[C0deRhin0](https://github.com/C0deRhin0)
标签:Cutter, Mr. Robot, SQL, 多模态安全, 子域名变形, 安全日志分析, 应用安全, 电子取证, 系统审计, 自动化报告