实时 Apache 日志分析器,基于 OWASP 十大漏洞,识别对您 Web 应用程序的探测尝试,并通过 Telegram、Zabbix 和 Syslog/SIEM 通知您或您的应急团队。
ARTLAS 使用来自 PHP-IDS 项目的正则表达式来识别探测尝试,下载最新版本文件的链接: 下载文件
- 为 syslog 和 SIEM 添加 CEF 支持 - 添加连接到 syslog 服务器或 SIEM 的选项 - 添加 Zabbix 集成,支持不同触发器 - 代码审查,添加类结构 - 添加虚拟主机功能 - 添加详细输出启用 - 修复 Zabbix 通知的错误
Zabbix 版本 2.4 和 3.0 SySlog SIEM Telegram
Apache Apache vHost Nginx Nginx vHost
克隆项目 git clone https://github.com/mthbernardes/ARTLAS.git安装依赖 pip install -r dependencies.txt python 版本 2.7.11(最新)
安装 screen sudo apt-get install screen # 类 Debian sbopkg -i screen # Slackware 14.* yum install screen # CentOS/RHEL
dnf install screeen # Fedora
所有配置都将在 etc/artlas.conf 文件中进行。Telegram 集成 [Telegram] api = 您的 Token API group_id = 将接收通知的组/用户 ID enable = True 发送通知,False 不发送。
Zabbix 配置 [Zabbix] server_name = Zabbix 中服务器的主机名 agentd_config = Zabbix Agent 配置文件 enable_advantage_keys = True 或 False 以使用高级触发器 notifications = true 启用或 false 禁用触发器通知 enable = true 启用或 false 禁用
Syslog/SIEM 配置 [CEF_Syslog] server_name = SySlog/SIEM 服务器的 IP 或主机名 enable = True 或 False 启用
通用配置 [General] apache_log = Apache access.log 的完整路径 apache_mask = 用于标识 Apache 访问日志中字段的掩码 vhost_enable = True 启用或 False 禁用虚拟主机 rules = etc/default_filter.json 这是包含 OWASP 过滤器的文件 [请勿更改]
screen -S artlas python artlas.py CTRL+A+D
Matheus Bernardes a.k.a. G4mbler Henrique Gonçalves a.k.a. Kamus Hadenes André Déo