
GoAccess ist ein Echtzeit-Web-Log-Analysator und interaktiver Viewer, der in einem Terminal auf *nix-Systemen oder über Ihren Browser läuft.
GoAccess ist ein quelloffener, Echtzeit-Weblog-Analysator und interaktiver Viewer, der in einem Terminal auf *nix-Systemen oder direkt im Browser läuft. Entwickelt für Systemadministratoren, DevOps-Ingenieure und Sicherheitsexperten, liefert es schnell, umsetzbare HTTP-Statistiken und visuelle Serverberichte sofort. GoAccess analysiert Ihre Webserver-Logs in Echtzeit und präsentiert die Daten direkt im Terminal oder über ein Live-HTML-Dashboard, was die Überwachung des Datenverkehrs, die Erkennung von Anomalien und die sofortige Fehlerbehebung erleichtert.
Weitere Informationen unter: https://goaccess.io.
GoAccess analysiert die angegebene Weblog-Datei und gibt die Daten auf dem X- Terminal aus. Zu den Funktionen gehören:
Vollständig in Echtzeit
Alle Panels und Metriken werden alle 200 ms auf der Terminalausgabe und
jede Sekunde auf der HTML-Ausgabe aktualisiert.
Minimale Konfiguration erforderlich
Sie können es einfach gegen Ihre Zugriffslogdatei ausführen, das Logformat
auswählen und GoAccess analysiert das Zugriffslog und zeigt die Statistiken an.
Anwendungsantwortzeit verfolgen
Verfolgen Sie die Zeit, die zur Bearbeitung der Anfrage benötigt wird.
Äußerst nützlich, wenn Sie Seiten verfolgen möchten, die Ihre Website
verlangsamen.
WebSocket-Authentifizierung:
GoAccess bietet verbesserte WebSocket-Authentifizierung mit Unterstützung für
lokale und externe JWT-Verifizierung, sichere Token-Aktualisierung und nahtlose
Integration mit externen Authentifizierungssystemen.
Nahezu alle Weblog-Formate
GoAccess erlaubt jede benutzerdefinierte Logformat-Zeichenkette. Vordefinierte
Optionen umfassen Apache, Nginx, Amazon S3, Elastic Load Balancing, CloudFront
usw.
Inkrementelle Logverarbeitung
Datenpersistenz erforderlich? GoAccess kann Logs inkrementell verarbeiten
über die On-Disk-Persistenzoptionen.
Nur eine Abhängigkeit
GoAccess ist in C geschrieben. Zum Ausführen benötigen Sie nur ncurses als
Abhängigkeit. Das war's. Es enthält sogar einen eigenen WebSocket-Server — http://gwsocket.io/.
Besucher
Bestimmen Sie die Anzahl der Hits, Besucher, Bandbreite und Metriken für die
langsamsten Anfragen pro Stunde oder Datum.
Metriken pro virtuellem Host
Mehrere virtuelle Hosts (Server-Blöcke)? Es gibt ein Panel, das anzeigt,
welcher virtuelle Host die meisten Webserver-Ressourcen verbraucht.
ASN (Autonome Systemnummer) Zuordnung
Ideal zur Erkennung bösartiger Verkehrsmuster und deren Blockierung.
Farben anpassbar
Passen Sie GoAccess an Ihre eigenen Farbwünsche/-schemata an. Entweder über
das Terminal oder durch Anwenden des Stylesheets auf die HTML-Ausgabe.
Unterstützung für große Datensätze
GoAccess kann große Logs dank optimierter In-Memory-Hash-Tabellen parsen.
Es hat eine sehr gute Speichernutzung und ziemlich gute Leistung. Dieser
Speicher unterstützt auch On-Disk-Persistenz.
Docker-Unterstützung
Möglichkeit, GoAccess' Docker-Image aus dem Upstream zu erstellen. Sie können
es weiterhin vollständig konfigurieren, indem Sie Volume-Mapping verwenden und
goaccess.conf bearbeiten. Siehe Docker
Abschnitt unten. Es gibt auch eine Dokumentation zur Verwendung von
docker-compose.
GoAccess erlaubt jede benutzerdefinierte Logformat-Zeichenkette. Vordefinierte Optionen umfassen, aber nicht beschränkt auf:
GoAccess wurde als schneller, terminalbasierter Log-Analysator entwickelt. Seine Kernidee ist es, Webserver-Statistiken schnell zu analysieren und in Echtzeit anzuzeigen, ohne einen Browser zu benötigen (großartig, wenn Sie eine schnelle Analyse Ihres Zugriffslogs über SSH durchführen möchten oder einfach gerne im Terminal arbeiten).
Es dient auch als praktisches Werkzeug für die Sicherheitsüberwachung, da es einfach macht, verdächtige Aktivitäten, ungewöhnliche Verkehrsmuster, Brute-Force-Versuche, Scanner, Bots und anomale Anfragen direkt aus Ihren Logs zu erkennen.
Während die Terminalausgabe die Standardausgabe ist, kann es auch einen
vollständigen, eigenständigen, Echtzeit HTML
Bericht sowie einen JSON und
CSV Bericht
erzeugen.
Sie können es eher als ein Überwachungsbefehlswerkzeug betrachten.
GoAccess kann auf *nix-Systemen kompiliert und verwendet werden.
Laden Sie GoAccess herunter, entpacken Sie es und kompilieren Sie es mit:
$ wget https://tar.goaccess.io/goaccess-1.10.2.tar.gz
$ tar -xzvf goaccess-1.10.2.tar.gz
$ cd goaccess-1.10.2/
$ ./configure --enable-utf8 --enable-geoip=mmdb --with-zlib
$ make
# make install
$ git clone https://github.com/allinurl/goaccess.git
$ cd goaccess
$ autoreconf -fiv
$ ./configure --enable-utf8 --enable-geoip=mmdb
$ make
# make install
Am einfachsten installieren Sie GoAccess unter GNU+Linux mit dem bevorzugten Paketverwalter Ihrer GNU+Linux-Distribution. Bitte beachten Sie, dass nicht alle Distributionen die neueste Version von GoAccess enthalten.
# apt-get install goaccess
Hinweis: Es ist wahrscheinlich, dass dies eine veraltete Version von GoAccess installiert. Um sicherzustellen, dass Sie die neueste stabile Version von GoAccess ausführen, sehen Sie sich die alternative Option unten an.
$ wget -O - https://deb.goaccess.io/gnugpg.key | gpg --dearmor | sudo tee /usr/share/keyrings/goaccess.gpg >/dev/null
$ echo "deb [signed-by=/usr/share/keyrings/goaccess.gpg arch=$(dpkg --print-architecture)] https://deb.goaccess.io/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/goaccess.list
$ sudo apt-get update
$ sudo apt-get install goaccess
Hinweis:
.deb Pakete im offiziellen Repo sind ebenfalls über HTTPS verfügbar. Möglicherweise müssen Sie apt-transport-https installieren.# yum install goaccess
# pacman -S goaccess
# emerge net-analyzer/goaccess
# brew install goaccess
# cd /usr/ports/sysutils/goaccess/ && make install clean
# pkg install sysutils/goaccess
# cd /usr/ports/www/goaccess && make install clean
# pkg_add goaccess