一款Linux主机日志分析排查脚本

华盟原创文章投稿奖励计划

一款Linux主机日志分析排查脚本

介绍

HScan,本脚本旨在为安全应急响应人员对Linux主机排查,日志分析等提供便利,定制化在主机中执行命令

获取脚本

git clone https://github.com/HZzz2/HScan.git

cd HScan

使用脚本

python log_analysis.py     #默认输出至当前目录out_log_analysis.txt或者python log_analysis.py out.txt  #进行指定输出至out.txt

查看输出

cat out_log_analysis.txt 

一款Linux主机日志分析排查脚本

在配置文件中添加需要执行的命令

vim log.cfg一款Linux主机日志分析排查脚本可以在定时任务中设置每天八点执行此脚本。vim /etc/crontab00 8 * * * root python3 /you_path/HScan/log_analysis.py下载地址https://github.com/HZzz2/HScan

文章来源:菜鸟学安全

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

一款Linux主机日志分析排查脚本

本文来源菜鸟学安全,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表回复