一款Linux主机日志分析排查脚本
介绍
HScan,本脚本旨在为安全应急响应人员对Linux主机排查,日志分析等提供便利,定制化在主机中执行命令
获取脚本
git clone https://github.com/HZzz2/HScan.git
cd HScan
使用脚本
python log_analysis.py #默认输出至当前目录out_log_analysis.txt或者python log_analysis.py out.txt #进行指定输出至out.txt
查看输出
cat out_log_analysis.txt
在配置文件中添加需要执行的命令
vim log.cfg
可以在定时任务中设置每天八点执行此脚本。vim /etc/crontab00 8 * * * root python3 /you_path/HScan/log_analysis.py下载地址https://github.com/HZzz2/HScan
文章来源:菜鸟学安全
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END
华盟君