
GoAccess هو محلل سجلات الويب في الوقت الفعلي وعارض تفاعلي يعمل في طرفية في أنظمة *nix أو من خلال متصفحك.
GoAccess هو محلل سجلات ويب مفتوح المصدر وعارض تفاعلي يعمل في الوقت الحقيقي يعمل في طرفية على أنظمة *nix أو مباشرة في متصفحك. صُمم مع وضع مسؤولي الأنظمة ومهندسي DevOps ومتخصصي الأمن في الاعتبار، ويقدم إحصائيات HTTP سريعة وقابلة للتنفيذ وتقارير خادم مرئية أثناء التشغيل. يحلل GoAccess سجلات خادم الويب الخاص بك في الوقت الحقيقي ويعرض البيانات مباشرة في الطرفية أو عبر لوحة تحكم HTML مباشرة، مما يسهل مراقبة حركة المرور واكتشاف الحالات الشاذة وحل المشكلات فورًا.
مزيد من المعلومات على: https://goaccess.io.
يقوم GoAccess بتحليل ملف سجل الويب المحدد وإخراج البيانات إلى طرفية X. تشمل الميزات:
وقت حقيقي كامل
يتم تحديث جميع اللوحات والمقاييس كل 200 مللي ثانية على مخرجات الطرفية
وكل ثانية على مخرجات HTML.
الحد الأدنى من الإعدادات المطلوبة
يمكنك فقط تشغيله على ملف سجل الوصول الخاص بك، واختيار تنسيق السجل واترك
GoAccess يحلل سجل الوصول ويظهر لك الإحصائيات.
تتبع زمن استجابة التطبيق
تتبع الوقت المستغرق لخدمة الطلب. مفيد جدًا إذا كنت تريد
تتبع الصفحات التي تبطئ موقعك.
مصادقة WebSocket:
يقدم GoAccess مصادقة WebSocket محسّنة تدعم التحقق المحلي
والخارجي من JWT، مع إمكانية تحديث الرمز بشكل آمن وتكامل سلس
مع أنظمة المصادقة الخارجية.
تقريبًا جميع تنسيقات سجلات الويب
يسمح GoAccess بأي سلسلة تنسيق سجل مخصصة. تتضمن الخيارات المحددة مسبقًا
Apache، Nginx، Amazon S3، Elastic Load Balancing، CloudFront، إلخ.
معالجة السجلات المتزايدة
هل تحتاج إلى استمرارية البيانات؟ يتمتع GoAccess بالقدرة على معالجة السجلات بشكل متزايد
من خلال خيارات الاستمرار على القرص.
اعتماد واحد فقط
GoAccess مكتوب بلغة C. لتشغيله، تحتاج فقط إلى ncurses كاعتماد.
هذا كل شيء. بل إنه يشتمل على خادم Web Socket الخاص به — http://gwsocket.io/.
الزوار
تحديد عدد الزيارات والزوار وعرض النطاق الترددي والمقاييس لأبطأ
الطلبات قيد التشغيل حسب الساعة أو التاريخ.
المقاييس لكل مضيف افتراضي
هل لديك مضيفات افتراضية متعددة (كتل الخادم)؟ يحتوي على لوحة
تعرض أي مضيف افتراضي يستهلك معظم موارد خادم الويب.
ASN (تعيين رقم النظام الذاتي)
ممتاز لاكتشاف أنماط حركة المرور الضارة وحظرها وفقًا لذلك.
نظام ألوان قابل للتخصيص
قم بتخصيص GoAccess ليتناسب مع ذوقك/أنظمة الألوان الخاصة بك. إما من خلال
الطرفية، أو ببساطة عن طريق تطبيق ورقة الأنماط على مخرجات HTML.
دعم لمجموعات البيانات الكبيرة
يتميز GoAccess بالقدرة على تحليل السجلات الكبيرة بفضل جداول التجزئة
المحسّنة في الذاكرة. لديها استخدام جيد للذاكرة وأداء جيد جدًا.
يدعم هذا التخزين أيضًا الاستمرار على القرص.
دعم Docker
القدرة على بناء صورة Docker الخاصة بـ GoAccess من المنبع. لا يزال بإمكانك تهيئته
بالكامل باستخدام تعيين الحجم وتحرير goaccess.conf. راجع
Docker أدناه.
هناك أيضًا توثيق حول كيفية استخدام docker-compose.
يسمح GoAccess بأي سلسلة تنسيق سجل مخصصة. تتضمن الخيارات المحددة مسبقًا، على سبيل المثال لا الحصر:
تم تصميم GoAccess ليكون محلل سجلات سريعًا قائمًا على الطرفية. فكرته الأساسية هي تحليل وعرض إحصائيات خادم الويب بسرعة في الوقت الحقيقي دون الحاجة إلى استخدام متصفحك (رائع إذا كنت تريد إجراء تحليل سريع لسجل الوصول عبر SSH، أو إذا كنت تحب العمل في الطرفية).
كما أنه بمثابة أداة عملية لمراقبة الأمان، مما يسهل اكتشاف النشاط المشبوه وأنماط حركة المرور غير العادية ومحاولات القوة الغاشمة والماسحات الضوئية والروبوتات والطلبات الشاذة مباشرة من سجلاتك.
بينما تكون مخرجات الطرفية هي المخرجات الافتراضية، إلا أنها تمتلك القدرة على
توليد تقرير HTML كامل ومستقل وفي الوقت الحقيقي
وكذلك تقرير JSON و
CSV.
يمكنك اعتبارها أداة مراقبة أكثر من أي شيء آخر.
يمكن تجميع واستخدام GoAccess على أنظمة *nix.
قم بتنزيل وفك ضغط وتجميع GoAccess باستخدام:
$ wget https://tar.goaccess.io/goaccess-1.10.2.tar.gz
$ tar -xzvf goaccess-1.10.2.tar.gz
$ cd goaccess-1.10.2/
$ ./configure --enable-utf8 --enable-geoip=mmdb --with-zlib
$ make
# make install
$ git clone https://github.com/allinurl/goaccess.git
$ cd goaccess
$ autoreconf -fiv
$ ./configure --enable-utf8 --enable-geoip=mmdb
$ make
# make install
أسهل طريقة لتثبيت GoAccess على GNU+Linux هي استخدام مدير الحزم المفضل لدى توزيعتك GNU+Linux. يرجى ملاحظة أنه ليس كل التوزيعات ستحتوي على أحدث إصدار من GoAccess.
# apt-get install goaccess
ملاحظة: من المحتمل أن يؤدي هذا إلى تثبيت إصدار قديم من GoAccess. للتأكد من تشغيل أحدث إصدار ثابت من GoAccess انظر الخيار البديل أدناه.
$ wget -O - https://deb.goaccess.io/gnugpg.key | gpg --dearmor | sudo tee /usr/share/keyrings/goaccess.gpg >/dev/null
$ echo "deb [signed-by=/usr/share/keyrings/goaccess.gpg arch=$(dpkg --print-architecture)] https://deb.goaccess.io/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/goaccess.list
$ sudo apt-get update
$ sudo apt-get install goaccess
ملاحظة:
.deb في المستودع الرسمي متاحة عبر HTTPS أيضًا. قد تحتاج إلى تثبيت apt-transport-https.# yum install goaccess
# pacman -S goaccess
# emerge net-analyzer/goaccess
# brew install goaccess
# cd /usr/ports/sysutils/goaccess/ && make install clean
# pkg install sysutils/goaccess
# cd /usr/ports/www/goaccess && make install clean
# pkg_add goaccess
# zypper ar -f obs://server:http http
# zypper in goaccess
# pkg install goaccess
# pkgin install goaccess
يمكن استخدام GoAccess في Windows عبر Cygwin. راجع حزم Cygwin هنا. أو عبر النظام الفرعي GNU+Linux على Windows 10.
تم تحديث صورة Docker قادرة على توجيه الإخراج من سجل الوصول. إذا كنت تريد فقط إخراج تقرير، يمكنك توجيه سجل من البيئة الخارجية إلى عملية قائمة على Docker:
touch report.html
cat access.log | docker run --rm -i -v ./report.html:/report.html -e LANG=$LANG allinurl/goaccess -a -o report.html --log-format COMBINED -
أو في الوقت الحقيقي
tail -F access.log | docker run -p 7890:7890 --rm -i -e LANG=$LANG allinurl/goaccess -a -o report.html --log-format COMBINED --real-time-html -
هناك أيضًا توثيق حول كيفية استخدام docker-compose.