
نظام تحليل سجلات Apache في الوقت الفعلي
محلل سجلات Apache في الوقت الفعلي، يعتمد على أهم 10 ثغرات OWASP، يحدد محاولات الاستغلال في تطبيق الويب الخاص بك، ويُخطرك أو فريق الاستجابة للحوادث عبر Telegram وZabbix وSyslog/SIEM.
يستخدم ARTLAS التعبيرات النمطية من مشروع PHP-IDS لتحديد محاولات الاستغلال، رابط تحميل أحدث إصدار من الملف تحميل الملف
-إضافة CEF لـ syslog و SIEM -إضافة خيار الاتصال بخوادم syslog أو SIEM -إضافة تكامل Zabbix مع مشغلات مختلفة -مراجعة الكود وإضافة هيكل الفئات -إضافة قدرة vhost -إضافة مخرجات مفصلة مفعلة -إصلاح أخطاء إشعارات Zabbix
Zabbix الإصدار 2.4 و 3.0 SySlog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
استنساخ المشروع git clone https://github.com/mthbernardes/ARTLAS.gitتثبيت التبعيات pip install -r dependencies.txt python version 2.7.11(lastet)
تثبيت screen sudo apt-get install screen #مثل دبيان sbopkg -i screen # سلاك وير 14.* yum install screen # سينت أو إس/آر إتش إي إل
dnf install screeen # فيدورا
سيتم إجراء جميع إعداداتك في ملف etc/artlas.conf.تكامل TELEGRAM [Telegram] api = رمز API الخاص بك group_id = معرف المجموعة/المستخدم الذي سيتلقى الإشعارات enable = True لإرسال الإشعارات أو False لعدم الإرسال.
إعدادات ZABBIX [Zabbix] server_name = اسم المضيف للخادم في zabbix agentd_config = ملف إعدادات وكيل Zabbix enable_advantage_keys = True أو False لاستخدام المشغلات المتقدمة notifications = true لتفعيل إشعارات المشغلات أو false لتعطيلها enable = true للتفعيل أو false للتعطيل
إعدادات SYSLOG/SIEM [CEF_Syslog] server_name = IP أو اسم المضيف لخادم SySlog/SIEM enable = True أو False للتفعيل
الإعدادات العامة [General] apache_log = المسار الكامل لملف access.log الخاص بـ Apache apache_mask = قناع لتحديد الحقول في سجل الوصول لـ Apache vhost_enable = True لتفعيل vhosts أو False لتعطيلها rules = etc/default_filter.json إنه الملف الذي يحتوي على مرشح OWASP [لا تغير]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes المعروف بـ G4mbler Henrique Gonçalves المعروف بـ Kamus Hadenes André Déo