DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Web Hosting, web serveri i operativni sistemi (http://www.devprotalk.com/forumdisplay.php?f=11)
-   -   Apache log parser (http://www.devprotalk.com/showthread.php?t=3714)

Nemanja Avramović 10. 10. 2007. 19:27

Apache log parser
 
Primetio sam da mi neko skenira jedan od sajtova Acunetix Web Vulnerability Scanner-om kad sam primetio da mi stižu neki jako čudni mejlovi preko kontakt forme (nema captcha :)). Čim sam video te mejlove video sam u access logu IP adresu i banovao ceo IP opseg. Međutim, kad sam preko network-tools.com trace-ovao tu IP video sam "proxy1.anon-online.org" što mi govori da napadač koristi proksi i da ga može svakog časa promeniti; pa me interesuje da li znate neki dobar program koji će da mi isparsira ovaj log i da u njemu mogu da filtriram razne zahteve, jer izgleda da ću morati da se branim od ovakvih šabana a kopanje po raw access logu smara :)

misk0 10. 10. 2007. 20:17

Uhm, ja koristim grep | cut | sort | uniq ... ali za vece analize vjerovatno nije adekvatno.

Gruja 10. 10. 2007. 21:04

Pogledaj Web Log Storming

http://www.datalandsoftware.com/weblog/

To je inace domaci softver, covek se s vremena na vreme pojavi i na ovom forumu.
Inace i meni je u zadnjih 3-4 dana poceo da dolazi spam preko kontakt forme. Za sad ga ignorisem posto je tek jedan mail dnevno.

Nemanja Avramović 10. 10. 2007. 21:46

Ma meni je stiglo 150 mejlova za dva minuta :D i nije običan spam, odmah sam provalio da je Acunetix skeniranje :)

ivanhoe 10. 10. 2007. 23:38

uzmi neki log watcher koji ume da automatski doda zabranu u iptables po kriterijumu koji mu zadas... ima dosta takvih skripti, ja sam se igrao sa par, ali sad da me ubijes ne mogu da se setim imena...

i da, obavezno procitaj dobro uputstvo, da ne blokiras lsucajno samog sebe sa servera (veoma je lako, ja uspeo...:) )

Nemanja Avramović 11. 10. 2007. 21:14

Hvala na savetima. Pogledaću


Vreme je GMT +2. Trenutno vreme je 01:51.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.