
GoAccess è un analizzatore di log web in tempo reale e un visualizzatore interattivo che gira in un terminale in sistemi *nix o tramite il tuo browser.
GoAccess è un analizzatore di log web in tempo reale open source e un visualizzatore interattivo che funziona in un terminale su sistemi *nix o direttamente nel browser. Progettato pensando ad amministratori di sistema, ingegneri DevOps e professionisti della sicurezza, fornisce statistiche HTTP rapide e utili e report visivi del server al volo. GoAccess analizza i log del tuo server web in tempo reale e presenta i dati direttamente nel terminale o tramite una dashboard HTML live, rendendo facile monitorare il traffico, rilevare anomalie e risolvere problemi istantaneamente.
Maggiori informazioni su: https://goaccess.io.
GoAccess analizza il file di log web specificato e invia i dati al terminale X. Le funzionalità includono:
Completamente in tempo reale
Tutti i pannelli e le metriche vengono aggiornati ogni 200 ms sull'output del terminale e ogni secondo sull'output HTML.
Configurazione minima necessaria
Puoi semplicemente eseguirlo sul tuo file di log di accesso, scegliere il formato del log e lasciare che GoAccess analizzi il log di accesso e mostri le statistiche.
Monitoraggio del tempo di risposta dell'applicazione
Tieni traccia del tempo impiegato per servire la richiesta. Estremamente utile se desideri monitorare le pagine che rallentano il tuo sito.
Autenticazione WebSocket:
GoAccess offre un'autenticazione WebSocket migliorata, con supporto per verifica JWT locale ed esterna, funzionalità di aggiornamento sicuro del token e integrazione perfetta con sistemi di autenticazione esterni.
Quasi tutti i formati di log web
GoAccess accetta qualsiasi stringa di formato di log personalizzata. Le opzioni predefinite includono Apache, Nginx, Amazon S3, Elastic Load Balancing, CloudFront, ecc.
Elaborazione incrementale dei log
Hai bisogno di persistenza dei dati? GoAccess ha la capacità di elaborare i log in modo incrementale tramite le opzioni di persistenza su disco.
Una sola dipendenza
GoAccess è scritto in C. Per eseguirlo, hai solo bisogno di ncurses come dipendenza. Tutto qui. Include persino il proprio server Web Socket — http://gwsocket.io/.
Visitatori
Determina il numero di hits, visitatori, larghezza di banda e metriche per le richieste più lente per ora o per data.
Metriche per Virtual Host
Hai più Virtual Host (Server Blocks)? Include un pannello che mostra quale virtual host sta consumando la maggior parte delle risorse del server web.
ASN (mappatura del numero di sistema autonomo)
Ottimo per rilevare modelli di traffico dannosi e bloccarli di conseguenza.
Schema di colori personalizzabile
Personalizza GoAccess in base ai tuoi gusti/schemi di colore. Sia tramite il terminale, sia semplicemente applicando il foglio di stile sull'output HTML.
Supporto per grandi set di dati
GoAccess offre la capacità di analizzare log di grandi dimensioni grazie alle sue tabelle hash ottimizzate in memoria. Ha un ottimo utilizzo della memoria e prestazioni piuttosto buone. Questa archiviazione supporta anche la persistenza su disco.
Supporto Docker
Possibilità di creare l'immagine Docker di GoAccess dall'upstream. Puoi ancora configurarlo completamente utilizzando il mapping dei volumi e modificando goaccess.conf. Vedi la sezione Docker qui sotto. È disponibile anche la documentazione su come utilizzare docker-compose.
GoAccess accetta qualsiasi stringa di formato di log personalizzata. Le opzioni predefinite includono, ma non sono limitate a:
GoAccess è stato progettato per essere un analizzatore di log veloce basato su terminale. La sua idea principale è analizzare rapidamente e visualizzare le statistiche del server web in tempo reale senza bisogno di utilizzare il browser (ottimo se si vuole fare una rapida analisi del log di accesso via SSH, o se si ama semplicemente lavorare nel terminale).
Serve anche come strumento pratico per il monitoraggio della sicurezza, rendendo facile individuare attività sospette, modelli di traffico insoliti, tentativi di brute-force, scanner, bot e richieste anomale direttamente dai tuoi log.
Mentre l'output del terminale è l'output predefinito, ha la capacità di generare un report HTML completo, autonomo e in tempo reale, oltre a report JSON e CSV.
Lo si può vedere più come uno strumento di comando di monitoraggio che altro.
GoAccess può essere compilato e utilizzato su sistemi *nix.
Scarica, estrai e compila GoAccess con:
$ wget https://tar.goaccess.io/goaccess-1.10.2.tar.gz
$ tar -xzvf goaccess-1.10.2.tar.gz
$ cd goaccess-1.10.2/
$ ./configure --enable-utf8 --enable-geoip=mmdb --with-zlib
$ make
# make install
$ git clone https://github.com/allinurl/goaccess.git
$ cd goaccess
$ autoreconf -fiv
$ ./configure --enable-utf8 --enable-geoip=mmdb
$ make
# make install
È più semplice installare GoAccess su GNU+Linux utilizzando il gestore di pacchetti preferito della propria distribuzione GNU+Linux. Si noti che non tutte le distribuzioni avranno l'ultima versione di GoAccess disponibile.
# apt-get install goaccess
Nota: È probabile che questo installi una versione obsoleta di GoAccess. Per assicurarti di eseguire l'ultima versione stabile di GoAccess, consulta l'opzione alternativa di seguito.
$ wget -O - https://deb.goaccess.io/gnugpg.key | gpg --dearmor | sudo tee /usr/share/keyrings/goaccess.gpg >/dev/null
$ echo "deb [signed-by=/usr/share/keyrings/goaccess.gpg arch=$(dpkg --print-architecture)] https://deb.goaccess.io/ $(lsb_release -cs) main" | sudo tee /etc/apt/sources.list.d/goaccess.list
$ sudo apt-get update
$ sudo apt-get install goaccess
Nota:
.deb nel repository ufficiale sono disponibili anche tramite HTTPS. Potrebbe essere necessario installare apt-transport-https.# yum install goaccess
# pacman -S goaccess
# emerge net-analyzer/goaccess
# brew install goaccess
# cd /usr/ports/sysutils/goaccess/ && make install clean
# pkg install sysutils/goaccess