--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Нуждаюсь в программе анализа и стат.обработки логов апача.. Мож кто поделицца? ;)

7
30
С друзьями на NN.RU
В социальных сетях
Поделиться
Один из веб-проектов начал зашкаливать трафик за гиг в сутки..
А на днях- за полтора..
Ну, думаю, пришла пора анализировать access.log..

Ну и естессна, тут-же возник вопрос чем..
Требования- возможность построения графиков доступа по адресу на сервере, по группе таких адресов, по айпишнику пришельца, ну и еще чего-нить интересненького..

Чем уважаемый люд пользуецца? И не поделицца ли он чем нить мощным, типа ВэбТренда?..

Всем зараньше спасиба!
;)
у меня всё-таки складываецца ощущенье, что вам всё-таки делать нефика, прастите:-))
да-да.. именно так.. мне савершенно нечиго делать..
А вас это ипет? Нет? А че мурлыкаим? Иди молочка попей и спать ложись..
...щас как раз навернул топлёненького молочка с клубничкой - ну как тута не замурлыкать... а логи файрвола не проще анализировать?)
а логи файрвола не проще анализировать?)

Хочу логи апача, чтоп знать кто чаво делаит..
Чет все никак достойную тулзу не найду.. хрень какаято, даже среди платных..
Idol
20.06.2005
А чего от 'тулзы' надо? может имеет смысл произвести 'написание на коленке' под конкретную задачу? например на perl,php,mysql ?
да в общем-то можно.. просто этими утилитами инет кишит.. однако при ближайшем рассмотрении ничего путного не рассматриваетсся..
Nhbym? f yt [jntkf ,s ns eqnb d yjhvfkmye. rjynjhe yf yjhvfkmuye. hf,jne?f& B nt,t cgjrjqyj?
круто.
очень круто.
только нихера не понятно и транслировать лень..
SCL
19.06.2005
Djn xnj jy gbcfk^
.онйокопс ебет И ?а ,утобар ан уротнок юуньламрон в итйу ыт ыб алетох ен а ,ьнирТ
Хочешь сделать предложение?
Я не против, смотря что вложено в смысл *нормальная контора* ;)

Сорри- я сегодня в инете не была с утра, мож пропустила чего.. так это, щас теперь модно задом наперед писать чтоли?
;)
Idol
19.06.2005
Тринити, вы себе представляете трафик с апача в 1Гб в течении такого маленького времени?

Есть вариант что вас просто поломали, положили страничку хитрую вам на хостинг - и через нее (как через проксю) качают.

Для выеснения этого:
1) анализ изменений по файлам:
fint ./ -type f -ctime ...
2) анализ демонов с системе;
3) проверка на chrootkit`ы ...

-----------------------
по истечению п3 думаю вам станет все ясно.

По логам апача:
в них мало интересного, и если честно хз как разбираться ... ;(

Хотя по секрету:
смотрите в сторону snort и плаинов ...
nessus`ом просканьте ...
О! Умный чел. Решпект. Я про слом не подумала..
Щас смотрю..
Однако вижу, что это доступ к одному из сайтов такое дает..
апач у меня еще кривовато настроен по логгированию- доступы к вирт серверам сыплет какбудто доступ к одному.. сепарировать тяжело.. но тем не менее сделала.

а про * в логаз апача ничего интересного* это ты зря- просто ты веб-проектами не занимался- логи дают ой-ёёй как много полезной инфы- практически больше, чем счетчик рамблера- кто, откуда, сколько лазил, какие трусы и тд и тп.. Весчь!
Idol
20.06.2005
А я не говорил что они безполезны!
Просто в них ХЗ как разбираться... Счаз куча вирусов которые пытаются чего-то с сайтами сделать, не правильные сссылки и.т.д.
слишком много мусора в логах у апача ... ияжко разбираться! А если ломанили и сделали shell (командой cmd на php) - то оно вроде вообще и логироваться в логах не будет ;((
-> для анализа уязвимости IMHO бесполезно.
а расскажи мне о таком методе взлома?
Idol
20.06.2005
А чего расказывать?

задача: что-бы php выполнил комманду: cmd
делают по разному:
a) кладут страницу на хостинг вида:
<?php
cmd
?>
b) sql injection - уязвимость. Из нее можно радостно перейти к вставке кода в php.
c) выполнение команды через какой-либо дырявый скрипт ...
и.т.д.

в рузельтате получишь:
shell на php, под правами АПАЧА ... ;)
те в стандарте ты получишь:
uin: nobody
gid: nogroup
и шел от них ...
дальше все в твоих руках и кривости админа ... обычно дальше смотрят права на каталоги и файл ... и понеслось ..

P.S. статей на эту тему в инете море ;)
В точку, программы анализа логов как раз выводят такие страницы наверх рейта обращения.
2: тринити
последний подобный скачек трафика видел когда клиент схватил санту (Santy) на PHPbb.
Загляни в /tmp - там у него было гнездо.
спасибо!
RalPh
20.06.2005
www.opennet.ru - все в твоих руках
Советую обратить внимание на
awstats: ( http://awstats.sourceforge.net/ )
Полезная вещица, особенно если SEO занимаешься.
6ыла у нас такая херня......с волгой...3а два дня 4гига на..й...с4ёт прислали сурьё3ный савсем.......а ни4ё не сделаешш....своровали........ни4ёнесделаешшшш...ОПЛАТИЩЩЁТ
у меня анлим в обе стороны. у меня воровать трафик прову не нужно..
а какая у вас спеедк0ннект?
бальшой.
Shooter
23.06.2005
Если ты имеешь ввиду
Trend Micro Interscan Web Security Suite
то можно решить вопрос.
Йепть! Шутер, кого надо убить и в каком количестве, чтоп заполучить софтинку?
Shooter
24.06.2005
Да никого не надо убивать. Просто скажи, когда будешь готова забрать - я тебе дам логин на фтп.
я готова!
можно в почту trinity(a)hotbox.ru
или в личку- как удобнее..
Shooter
25.06.2005
Смотри в приват. Как скачаешь, дай знать.
Скачала.
Спасибо!
Си приват.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.