设为首页 收藏本站
查看: 937|回复: 0

[软件发布] secilog 1.18 发布,增加了mysql审计/多个web报表等

[复制链接]

尚未签到

发表于 2015-11-28 17:43:25 | 显示全部楼层 |阅读模式
12月12日北京OSC源创会 —— 开源技术的年终盛典 »   DSC0000.jpg
日志分析软件 secilog 1.18发布,增加了mysql数据库审计,增加了多个web报表,对日志查询做了更多友好的新特性,上篇文章1.17,有兴趣可以了解一下。本次升级主要增加以下功能:
  
增加了mysql数据库审计
mysql的审计主要有几种方式,常用的是分析mysql的binlog功能,而binlog的分析一般不能实时分析,还有个问题就是binlog是二进制内容,需要借助第三方系统才可以分析。还有一种常用的方式是通过sniffer来分析mysql的请求,我们目前主要采用的是sniffer来分析mysql的日志。
mysql的sniffer采集需要安装agent,agent是的源码位置如下:https://github.com/zhulinu/secimysql,
下载后编译运行就可以到agent,编译完成后配置syslog,/etc/rsyslog.conf增加一行
local0.*                    @ip
同时修改message中的信息,不然会重复记录
*.info;mail.none;authpriv.none;cron.none                /var/log/messages改为下面的内容
*.info;mail.none;authpriv.none;cron.none;local0.none                /var/log/messages
然后后台启动监听
nohup ./mysqlsniffer eth0 –port 3306 --no-mysql-hdrs &
这样mysql的审计就配置好了。下面看一下审计的效果:
DSC0001.jpg
产看详情:
DSC0002.jpg
可以识别登录登出,查询等信息。
  
增加了web报表
在之前六个报表的基础上又增加了4个报表:包括浏览器分布,操作系统分布,文件类型分布和爬虫分布。同时系统还审计到了操作系统类型,针对手机浏览器识别了qq浏览器和uc浏览器这两个国内用的比较多的。同时针对手机访问识别到了手机的型号和厂家,目前由于样本问题识别到了魅族,lg,苹果,三星等几款手机,后面会逐步增加。
下面是报表纵览。
DSC0003.jpg
详情,针对web访问增加了几个内容如下:
DSC0004.png
  
优化日志查询
增加了字段详细查询,这样更方便的进行条件输入。
DSC0005.png
增加了查询的基本帮助。当用户点击ip的时候,系统会自动查找这个ip对应的地址信息,方便用户查看。
DSC0006.png
以上就是本次升级的主要内容,当然还修复了一些bug,就不一一列举了。
欢迎大家下载使用,下载地址不变,还是http://pan.baidu.com/s/1qWt7Hxi。
下个版本计划做sftp的审计,ftp,squid等审计,还会继续优化web报表,近请期待。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.iyunv.com/thread-144468-1-1.html 上篇帖子: JRebel 6.2.7 发布,J2EE 开发工具 下篇帖子: Unreal Engine 4.10 发布,优化 VR 渲染
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表