
GoAccess est un analyseur de logs web en temps réel et un visualiseur interactif qui s'exécute dans un terminal sur les systèmes *nix ou via votre navigateur.
GoAccess est un analyseur de journaux web open source, temps réel et visualiseur interactif qui s'exécute dans un terminal sur les systèmes *nix ou directement dans votre navigateur. Conçu pour les administrateurs système, les ingénieurs DevOps et les professionnels de la sécurité, il fournit rapidement des statistiques HTTP exploitables et des rapports visuels de serveur à la volée. GoAccess analyse vos journaux de serveur web en temps réel et présente les données directement dans le terminal ou via un tableau de bord HTML en direct, facilitant la surveillance du trafic, la détection des anomalies et le dépannage instantané des problèmes.
Plus d'informations sur : https://goaccess.io.
GoAccess analyse le fichier de journal web spécifié et affiche les données dans le terminal X. Les fonctionnalités incluent :
Entièrement en temps réel
Tous les panneaux et métriques sont mis à jour toutes les 200 ms sur la sortie terminal et toutes les secondes sur la sortie HTML.
Configuration minimale requise
Vous pouvez simplement l’exécuter sur votre fichier de journal d’accès, choisir le format de journal et laisser GoAccess analyser le journal d’accès et vous montrer les statistiques.
Suivi du temps de réponse des applications
Suivez le temps nécessaire pour servir la requête. Extrêmement utile si vous souhaitez suivre les pages qui ralentissent votre site.
Authentification WebSocket :
GoAccess offre une authentification WebSocket améliorée, prenant en charge la vérification JWT locale et externe, avec des capacités de renouvellement sécurisé des jetons et une intégration transparente avec les systèmes d’authentification externes.
Presque tous les formats de journaux web
GoAccess permet toute chaîne de format de journal personnalisée. Les options prédéfinies incluent Apache, Nginx, Amazon S3, Elastic Load Balancing, CloudFront, etc.
Traitement incrémental des journaux
Besoin de persistance des données ? GoAccess a la capacité de traiter les journaux de manière incrémentielle via les options de persistance sur disque.
Une seule dépendance
GoAccess est écrit en C. Pour l’exécuter, vous n’avez besoin que de ncurses comme dépendance. C’est tout. Il intègre même son propre serveur WebSocket — http://gwsocket.io/.
Visiteurs
Déterminez le nombre de hits, de visiteurs, de bande passante et les métriques pour les requêtes les plus lentes par heure ou par date.
Métriques par hôte virtuel
Vous avez plusieurs hôtes virtuels (blocs de serveur) ? Il dispose d’un panneau qui affiche quel hôte virtuel consomme le plus de ressources du serveur web.
ASN (mappage des numéros de système autonome)
Idéal pour détecter les modèles de trafic malveillants et les bloquer en conséquence.
Personnalisable par schéma de couleurs
Adaptez GoAccess à vos goûts/couleurs. Soit via le terminal, soit en appliquant simplement la feuille de style sur la sortie HTML.
Prise en charge des grands ensembles de données
GoAccess offre la capacité d’analyser de gros journaux grâce à ses tables de hachage optimisées en mémoire. Il a une très bonne utilisation de la mémoire et de bonnes performances. Ce stockage prend également en charge la persistance sur disque.
Prise en charge Docker
Possibilité de construire l’image Docker de GoAccess depuis l’amont. Vous pouvez toujours le configurer entièrement en utilisant le mappage de volumes et en éditant goaccess.conf. Voir la section Docker ci-dessous. Il existe également une documentation sur l’utilisation de docker-compose.
GoAccess permet toute chaîne de format de journal personnalisée. Les options prédéfinies incluent, sans s’y limiter :
GoAccess a été conçu pour être un analyseur de journaux rapide, basé sur terminal. Son idée centrale est d’analyser et de visualiser rapidement les statistiques du serveur web en temps réel sans avoir besoin d’utiliser votre navigateur (idéal si vous voulez faire une analyse rapide de votre journal d’accès via SSH, ou si vous aimez simplement travailler dans le terminal).
Il sert également d’outil pratique pour la surveillance de la sécurité, facilitant la détection d’activités suspectes, de modèles de trafic inhabituels, de tentatives de force brute, de scanners, de robots et de requêtes anormales directement à partir de vos journaux.
Bien que la sortie terminal soit la sortie par défaut, il a la capacité de générer un rapport HTML complet, autonome et en temps réel, ainsi qu’un rapport JSON et CSV.
Vous pouvez le considérer davantage comme une commande de surveillance que comme autre chose.
GoAccess peut être compilé et utilisé sur les systèmes *nix.
Téléchargez, extrayez et compilez GoAccess avec :
$ wget https://tar.goaccess.io/goaccess-1.10.2.tar.gz
$ tar -xzvf goaccess-1.10.2.tar.gz
$ cd goaccess-1.10.2/
$ ./configure --enable-utf8 --enable-geoip=mmdb --with-zlib
$ make
# make install
$ git clone https://github.com/allinurl/goaccess.git
$ cd goaccess
$ autoreconf -fiv
$ ./configure --enable-utf8 --enable-geoip=mmdb
$ make
# make install
Il est plus simple d’installer GoAccess sur GNU+Linux en utilisant le gestionnaire de paquets préféré de votre distribution GNU+Linux. Veuillez noter que toutes les distributions n’auront pas la dernière version de GoAccess.
# apt-get install goaccess
Remarque : Il est probable que cela installe une version obsolète de GoAccess. Pour vous assurer d’exécuter la dernière version stable de GoAccess, voir l’option alternative ci-dessous.
$ wget -O - https://deb.goaccess.io/gnugpg.key | gpg --dearmor | sudo tee /usr/share/keyrings/goaccess.gpg >/dev/null
$ echo "deb [signed-by=/usr/share/keyrings/goaccess.gpg arch=$(dpkg --print-architecture)] https://deb.goaccess.io/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/goaccess.list
$ sudo apt-get update
$ sudo apt-get install goaccess
Remarque :
.deb dans le référentiel officiel sont également disponibles via HTTPS. Vous pouvez avoir besoin d’installer apt-transport-https.