设为首页 收藏本站
查看: 1206|回复: 0

[软件发布] secilog 1.19 发布 增加了ftp/sftp审计/报表钻取功能等

[复制链接]

尚未签到

发表于 2015-11-28 22:26:13 | 显示全部楼层 |阅读模式
欢迎加入运维网交流群:263444886   DSC0000.jpg
日志分析软件 SeciLog 1.19发布,增加了ftp/sftp审计,增加报表钻取功能,对大多数报表都可以进行下一级的钻取,最终到日志搜索中,上篇文章1.18,有兴趣可以了解一下。本次升级主要增加以下功能:
  
ftp审计:
ftp审计的日志样本选用了目前linux系统中最流行的vsftpd软件,在进行审计前,首先要ftp软件生成日志。
  

Vsftpd的配置文件为:/etc/vsftpd/vsftpd.conf 
配置三个地方产生日志:
1、xferlog_enable=YES 
2、xferlog_file=/var/log/xferlog 
3、dual_log_enable=YES
配置完成后Vsftpd会产生两个日志文件,一个是/var/log/vsftpd.log记录登录认证日志,另一个是/var/log/xferlog,记录了上传下载日志,系统目前主要精确分析vsftpd.log日志。
分析后的结果如下,对ftp命令的大多数进行了解析,这样更方面的可以看到ftp的请求过程。
DSC0001.png
  
sftp审计:
Sftp分析了目前常用的sshd自带的sftp协议日志。
配置:#vi /etc/ssh/sshd_config
修改 Subsystem sftp /usr/libexec/openssh/sftp-server 
如下Subsystem sftp internal-sftp -l INFO -f local0
去掉下面一行的注释 #LogLevel INFO
修改syslog配置 vi /etc/syslog.conf
# 增加一行
local0.*                    @ip
同时修改message中的信息,不然会重复记录
*.info;mail.none;authpriv.none;cron.none         /var/log/messages改为下面的内容
*.info;mail.none;authpriv.none;cron.none;local0.none     /var/log/messages
/etc/init.d/syslog restart 
/etc/init.d/sshd restart 
配置完成重启后会生成sftp.log日志,当然如果配置远程机器,就直接把日志发给远程的采集器了。
分析后的结果如下,对sftp命令的大多数进行了解析,这样更方面的可以看到sftp的请求过程。
DSC0002.png
  
web报表功能
增加了web报表钻取功能对前面的四个报表做了二级报表处理,然后对其他报表做了链接到日志搜索的页面。看下面的图,pv和独立ip,状态码和ip流量统计都也钻取到第二页的报表,然后根据第二页的报表还可以最终钻取到日志搜索页面,这样就知道报表中的数据是怎么来的。
DSC0003.jpg
  
ftp报表
这次增加了ftp报表功能。可以对ftp最近的行为进行统计,同样点击报表中的数据可以钻取到日志搜索页面,更方便的进行数据查询。对最下面的具体下载内容,进行了二次钻取,得到文件的下载趋势。
  
DSC0004.png
ftp中具体文件的下载趋势。 DSC0005.png
上个版本提到的对于squid日志的日志分析,只需要把squid日志保存成apache的日志格式,系统就可以正常分析了。
本次升级的内容主要有这么多。下个版本主要会增加iis的w3c格式的日志分析,增加inotify日志分析,增加会话查询,包括ftp/sftp会话,windows和linux的操作会话查询。同时会增加自定义报表的功能。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-144646-1-1.html 上篇帖子: MariaDB Galera Cluster 10.0.22 发布 下篇帖子: Jeasyframe 2015 版本发布
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表