
Sistema di analisi dei log in tempo reale per Apache
Analizzatore di log Apache in tempo reale, basato sulle prime 10 vulnerabilità OWASP, identifica tentativi di esplorazione nella tua applicazione web e notifica te o il tuo team di incidenti su Telegram, Zabbix e Syslog/SIEM.
ARTLAS utilizza l'espressione regolare del progetto PHP-IDS per identificare i tentativi di esplorazione. Link per scaricare l'ultima versione del file: Scarica File
-Aggiunto CEF per syslog e SIEM -Aggiunta opzione per connettersi a server syslog o SIEM -Aggiunta integrazione Zabbix con diversi trigger -Revisione del codice, aggiunta struttura delle classi -Aggiunta capacità vhost -Aggiunto output verbose abilitato -Bug delle notifiche Zabbix risolti
Zabbix Versione 2.4 e 3.0 Syslog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
Clona il progetto git clone https://github.com/mthbernardes/ARTLAS.gitInstalla le dipendenze pip install -r dependencies.txt python versione 2.7.11(ultima)
Installa screen sudo apt-get install screen # Debian-like sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screen # Fedora
Tutte le tue configurazioni saranno effettuate nel file etc/artlas.conf.INTEGRAZIONE TELEGRAM [Telegram] api = Il tuo Token API group_id = ID del gruppo/utente che riceverà le notifiche enable = True per inviare notifiche o False per non inviare.
CONFIGURAZIONE ZABBIX [Zabbix] server_name = hostname del server in zabbix agentd_config = File di configurazione dell'agente Zabbix enable_advantage_keys = True o False per utilizzare trigger avanzati notifications = true per abilitare o false per disabilitare le notifiche dei trigger enable = true per abilitare o false per disabilitare
CONFIGURAZIONE SYSLOG/SIEM [CEF_Syslog] server_name = IP o hostname del server Syslog/SIEM enable = True o False per abilitare
CONFIGURAZIONE GENERALE [General] apache_log = Percorso completo del file access.log di Apache apache_mask = Maschera per identificare i campi nel log di accesso di Apache vhost_enable = True per abilitare o False per disabilitare i vhost rules = etc/default_filter.json È il file che contiene il filtro OWASP [Non modificare]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes a.k.a. G4mbler Henrique Gonçalves a.k.a. Kamus Hadenes André Déo