Open Source
-
CentOS Zabbix Server 4.0 Install (자빅스 설치)Open Source 2019. 4. 1. 13:07
- OS : CentOS 7 - Zabbix : 4.0 1. httpd Install (Web Server) # yum -y install httpd # vi /etc/httpd/conf/httpd.conf ServerName 192.168.x.x DocumentRoot "/usr/share/zabbix" → 실제 zabbix 설치가 않되면 경로에러가 날 수 있으니 자빅스 설치후 기동 # systemctl start httpd # systemctl enable httpd 2. PHP Install # yum -y install php # vi /etc/php.ini date.timezone = Asia/Seoul 3. MaiaDB Install # yum -y install mariadb-server m..
-
webknight 웹 방화벽으로 IIS 웹 사이트 보안 - 3부(모니터링)Open Source 2018. 7. 1. 20:43
간략한 구성도는 아래와 같으며, 사전작업은 아래에 링크를 한다. http://pydole.tistory.com/54 [ 웹나이트 통합로그 구축 ] http://pydole.tistory.com/134?category=285587 [ Elasticsearch 설치 ] http://pydole.tistory.com/135?category=285587 [ Kibana 설치 ] 1. Filebeat 오픈소스 다운로드 : https://www.elastic.co/downloads/beats/filebeat-oss - 운영체제에 맞게 다운로드. 여기서는 윈도우 서버에서 구축을 했으므로 윈도우 비트수에 맞게 다운로드 2. filebeat.yml 파일 수정 - 파일이 있는 경로를 수정해 주고, 확장자까지 기입 - 'O..
-
webknight 웹 방화벽으로 IIS 웹 사이트 보안 - 4부(로그파싱)Open Source 2018. 5. 12. 16:34
파이썬을 이용한 Webknight(웹 나이트) 이벤트 로그 파싱 - 차단 이벤트 추출 : OnPreprocHeaders ', ' OnUrlMap - 각각의 필드를 이용하여 모니터링을 보다 강화할 수 있다. ex) 특정 클라이어인트IP를 모니터링하고 싶다면 'client IP'를 필드에 조건을 걸어서 Email, SMS연동하여 모니터링이 가능하다 event = (' OnPreprocHeaders ',' OnUrlMap ') def printLog(): print(' date : ' + line[0] + '\n', 'time : ' + line[1] + '\n', 'siteInstance : ' + line[2] + '\n', 'event : ' + line[3] + '\n', 'clientIP : ' + ..