ウェブサイトの攻撃兆候検出ツール iLogScanner 概要 iLogScannerは、ウェブサーバのアクセスログから攻撃と思われる痕跡を検出するためのツールです。 ウェブサイトのログを解析することで攻撃の痕跡を確認でき、一部の痕跡については攻撃が成功した可能性を確認できます。また、SSHやFTPサーバのログに対しても、攻撃と思われる痕跡を検出することができます。
GIGAZINEのログは膨大な量になっているため、以前まで使っていた「ApacheLogViewer」では毎日のアクセス解析に時間がかかりすぎるのと、今後のさらなるログの増大を考えると不安を覚えたので、いろいろと試してみた結果、「Visitors」というアクセスログ解析ソフトが超高速でよかったです。 大体、10万行を1秒~2秒ほどで処理してくれます。しかもサイトへの人の流れをフローチャート化することも可能。ユニークユーザーベースで解析してくれるだけでなく、検索ボットは除外したり、特定のリファラをブラックリストにしてノーカウントすることも可能。非常にすばらしいです。 また、Linux版だけでなく、Windows版も一応提供されています。やろうと思えばWindowsで解析することも可能です。 というわけで、実際にインストールして実運用するまでの手順をメモしておきます。参考になれば幸い。 ■解析
WEBのログを解析するフリーなソフトをいくつか調べてみました。 個人的には定番の「Webalizer」や「Analog」がいいな。 生ログから必要なレコードを抽出するには、「ApacheLogViewer」もいいと思います。 ある程度条件が限られますが。 ■ Webalizer ・Home of The Webalizer http://www.mrunix.net/webalizer/ 私が普段使っているログ解析ツール。 レポートをHTMLに吐き出します。 Apacheの「Common Logfile Format」「Combined Logfile Format」に対応。 また、「wu-ftpd xferlog FTP」と「squid」にも対応しています。 Linux、FreeBSD、Windows、MacOS他に対応しています。 「Webalizer V2.01-10」を使っています
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く