一款Linux主机日志分析排查脚本-GitHub精选社区-杂项区-X黑手网
X黑手网
点击查看-X黑手网
点击查看-X黑手网

一款Linux主机日志分析排查脚本

介绍

HScan,本脚本旨在为安全应急响应人员对Linux主机排查,日志分析等提供便利,定制化在主机中执行命令

获取脚本

使用脚本

python log_analysis.py     #默认输出至当前目录out_log_analysis.txt
或者
python log_analysis.py out.txt  #进行指定输出至out.txt

查看输出

cat out_log_analysis.txt

image

在配置文件中添加需要执行的命令

vim log.cfg

image

可以在定时任务中设置每天八点执行此脚本。

vim /etc/crontab
00 8 * * * root python3 /you_path/HScan/log_analysis.py

下载地址

 

请登录后发表评论

    没有回复内容