seci-log 1.11 发布,日志分析软件增加 ftpserver 等功能

日志分析软件 seci-log 1.11发布,增加了增加了ftpserver,远程ftp,sftp采集简化配置等功能。

配置文件application.properties做了简化操作。

1、对系统用到的端口采用了默认处理,这样可以不需要在配置端口了。

2、本机ip如果不配置,则获取本机第一块网卡的ip地址。

3、增加了server=syslog|remote|file|ftpserver|snmp的配置,通过减少里面的内容可以启动部分内容,也可以拆分出来进行多进程启动。

取消了file.properties配置文件,本地配置文件移植到界面配置了,可以配置多个目录下的文件。

取消了runserarch.bat配置,全文搜索的启动直接集成到了collect中。

增加了ftpserver功能,ftp默认端口为21,默认账号口令为admin,secisland。默认上传路径为程序目录的ftpfile/server目录下。后台系统会自动处理此文件夹下的文件,如果采用第三方ftp目录指向此位置也可以进行日志分析。系统日志分析完后会把分析好的日志移动到ftpfile/back中。

增加了采集配置。支持本地,sftp,ftp三种方式。配置完后的展示界面:

系统对采集分析的结果记录了日志,只记录了分析文件的偏移量,如果文件本身有变化大小没有变化,则不会从新分析。如果文件是追加记录的,则下次会自动从上次分析后的内容进行分析,不会重复分析。欢迎大家使用,由于时间关系磁盘空间告警功能在此版本中没有实现,放到了下个版本中,下个版本还会同时支持jdbc远程数据采集功能。

时间: 2024-08-02 15:14:15

seci-log 1.11 发布,日志分析软件增加 ftpserver 等功能的相关文章

seci-log 1.09 发布 日志分析增加了多个报表和功能点

日志分析软件增加了多个功能点: 1.增加用户的时候密码可以自己输入,以前是默认密码,然后可以登录修改. 2.资产管理增加了资产导入功能. 3.增加了告警导出功能. 4.增加了三方接口配置,可以配置邮件,syslog.snmp trap.这样当产生新的告警的时候就可以向第三方接口发送告警信息. 5.告警规则增加了编辑功能,增加了告警输出第三方接口的能力.如果是linux并且在资产中配置ip,端口,账号,密码,开通了防火墙可以远程这是封攻击源ip. 6.增加了审计监控和系统监控两个大模块. 审计监控

seci-log 1.02 发布,日志分析软件增加了多种告警

我们在日志分析软件七种告警(非上班时间访问,非上班地点访问,密码猜测,账号猜测,账号猜测成功.敏感文件操作告警和高危命令操作)的基础上有增加了主机扫描,端口扫描,非法外联告警的内容. 主机扫描 主机扫描是指在一台机器上对内网或者外网一个网段进行扫描,目的是要发现网络中存活的主机,为下一步的操作打下基础.这条告警和下面的端口扫描和非法外联都属于网络层面的告警,前提也是需要配置日志策略.在linux系统中大部分都内置了iptabe防火墙,可以利用iptable防火墙的日志功能进行采集日志,然后进行分

从头认识Spring-3.3 简单的AOP日志实现-增加检查订单功能

这一章节我们再上一个章节的基础上加上一个检查订单功能 1.domain 蛋糕类: package com.raylee.my_new_spring.my_new_spring.ch03.topic_1_3; public class Cake { private String name = ""; public String getName() { return name; } public void setName(String name) { this.name = name; }

seci-log 1.11 发布 增加了ftpserver,远程ftp,sftp采集简化配置等功能

日志分析软件 seci-log 1.11发布,增加了增加了ftpserver,远程ftp,sftp采集简化配置等功能.上篇文章http://www.oschina.net/news/64725/seci-log-1-10,有兴趣可以了解一下.增加内容如下: 配置文件application.properties做了简化操作. 1.对系统用到的端口采用了默认处理,这样可以不需要在配置端口了. 2.本机ip如果不配置,则获取本机第一块网卡的ip地址. 3.增加了server=syslog|remote

seci-log 开源日志分析软件发布了

随着互联网和云计算的发展,公有云服务器是人们越来越容易接受的产品,其最普遍受益的一点就是节省成本.企业不必像拥有私有云那样去购买,安装,操作或运维服务器或是其他设备.在一个公有云的服务供应商提供的平台上,企业只需使用或开发他们自己的应用程序即可.但公有云的安全问题也是显而易见的,基于Internet的公有云服务的特性,全世界只要能上网的人就可以访问到其云服务器,其在云主机及其云上的数据受到威胁会更多而且更复杂,数据相对于私有云处于一个不稳定的状态.不管是传统的信息化还是未来趋势的云计算,都面临着

12.10 Nginx访问日志 12.11 Nginx日志切割 12.12 静态文件不记录日志和过期

12.10 Nginx访问日志 [[email protected] vhost]# vim test.com.conf除了在主配置文件nginx.conf里定义日志格式外,还需要在虚拟主机配置文件中增加access_log /tmp/test.com.log martin;这里的combined_realip就是在nginx.conf中定义的日志格式名字 [[email protected] vhost]# /usr/local/nginx/sbin/nginx -tnginx: the co

6月8日任务(12.10 Nginx访问日志 12.11 Nginx日志切割 12.12 静态文件)

课程名称:12.10?Nginx访问日志笔记内容: [[email protected] ~]# vim /usr/local/nginx/conf/nginx.conf定义日志格式combined_realip:日志格式名字,可以写任意,但是后面应用都要写这个log_format ys '$remote_addr $http_x_forwarded_for [$time_local]'' $host "$request_uri" $status'' "$http_refer

从头认识Spring-3.8 简单的AOP日志实现(注解版)-扩展增加检查订单功能,以便记录并检测输入的参数

这一章节我们讨论一下扩展增加检查订单功能,以便记录并检测输入的参数. 1.domain 蛋糕类: package com.raylee.my_new_spring.my_new_spring.ch03.topic_1_8; public class Cake { private String name = ""; public String getName() { return name; } public void setName(String name) { this.name =

先进的centos7文件安全与centos7 .2 --15.11 发布说明--全网首发

特别的文件属性: 可以设置一个不可变的文件, 保障文件不被错误的操作以及黑客和攻击者而被删除,可以使用附加的旗(flag,),使用户和服务可以附加数据到文件,但不能改变前面的数据.也不能删除数据. 使用:"lsattr" 命令看文件属性, 使用"chattr"命令修改文件属性.chattr 命令用+/-来增加和删除属性. chattr +x file.txt    >> 增加属性 x 到 file.txt文件 chattr -x file.txt   &