1 год назад
Скрипт анализа логов Angie/Nginx и вывода списка наиболее встречающихся IP-адресов
Заметки по системному администрированию в основном пишу для себя, в интернете как говорится целее будет. Но вдруг кому-то пригодится. Данный скрипт я запускаю для анализа логов веб-сервера Angie, чтобы быстро оценить аномальные всплески обращений и при необходимости добавить новое правило фильтрации в fail2ban, о котором я писал здесь: https://dzen.ru/a/Z0W9rGxYTnfTW47S Сам скрипт, анализирует логи access_* и error_* и выводить ТОП-25 наиболее встречающихся IP. В настройках можно задать диапазон IP для исключения в формате CIDR (например yandex/google bot, свои IP и т...
7118 читали · 3 года назад
Что такое ELK-стек: установка и настройка Elasticsearch, Logstash и Kibana
Эта статья — введение в стек ELK. Будет полезна для начинающих специалистов, которые хотят работать с обилием информации: машинное обучение, информационная безопасность, БД, мониторинг и анализ служебной информации ИТ-ландшафта, отчетность, логирование, аналитика. С помощью ELK-стека можно создать мощный и, что важно, удобный инструмент, который позволит вести журналы и анализировать состояние любой информационной системы компании, чтобы оперативно реагировать на ошибки и инциденты в ней. Что такое...