老司机91精品网站在线观看-老司机67194免费观看-老司国产精品视频-老熟人老女人国产老太-中文字幕日本在线-中文字幕日本一区久久

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

imperva攔截日志的實時報警

發布時間:  2012/7/31 19:34:54

  1)  imperva攔截是默認會發送一個錯誤頁面給client,response code 為200,可以通過F5來抓這個錯誤頁面來判斷是否發生了block,并且取得相關信息。為了區分修改response code為210,在錯誤頁面里插入imperva生成的Event ID.用分號區分
  <html><header><title>Error</title></header><body><H2>Error</H2><table border="0" bgcolor="#FEEE7A" cellpadding="0" cellspacing="0"width="400"><tr><td><table border="0" cellpadding="3" cellspacing="1"><tr valign="top" bgcolor="#FBFFDF"align="Left"><td><STRONG>Error</STRONG></td></tr><tr valign="top" bgcolor="#FFFFFF"><td>This page can't be displayed. Contact support for additional information.<br>;
  Event id: $(EVENT_ID);<br>
  Session id: $(SESSION_ID).<br>
  </td></tr></table></td></tr></table></body></html>
  2)  在F5上設置irules來抓取response 為210的代碼,并且通過分離;在http payload抓取Event id的值,和客戶端IP+port,以local5的類型生成log
  when HTTP_RESPONSE {
  if { [HTTP::status] equals "210" } {
  set event [lindex [split [HTTP::payload] ";"] 1]
  log local5. "$event DIP:[IP::local_addr]:[TCP::local_port]"
  }
  }
  3)   下面需要一臺linux服務器來做日志服務器,并用SHELL進行實時報警
  l  編輯/etc/sysconfig/syslog文件
  在“SYSLOGD_OPTIONS”行上加“-r”選項以允許接受外來日志消息
  如果不想讓中央日志服務器解析其他機器的FQDN,還可以加上“-x”選項
  SYSLOGD_OPTIONS="-r -x -m 0"
  l  重新啟動syslog守護進程
  /etc/init.d/syslog restart
  如果啟動失敗可以查看該文件的加載項是否都滿足,
  vi  /etc/init.d/syslog  和vi /etc/sysconfig/syslog-ng
  查看以下文件是否都存在,不存在會導致進程無法啟動,可以手動添加syslog.pid進程ID
  SYSLOGNG_PREFIX=/opt/syslog-ng
  SYSLOGNG="$SYSLOGNG_PREFIX/sbin/syslog-ng"
  CONFFILE=$SYSLOGNG_PREFIX/etc/syslog-ng.conf
  PIDFILE=$SYSLOGNG_PREFIX/var/run/syslog-ng.pid
  SYSLOGPIDFILE="/var/run/syslog.pid"
  l  啟動進程成功后看查看netstat –tunlp查看是否有監聽udp 514端口,然后在iptables 里面加入允許udp 514的訪問
  Vi  /etc/sysconfig/iptables
  -A RH-Firewall-1-INPUT -p udp -m udp --dport 514 -j ACCEPT
  Service iptables restart
  l   設置F5發過來的log保存到哪個文件
  Vi  /etc/syslog.conf
  設置local5類型的log保存到f5.log中
  # Save Debug Message of f5 to f5.log
  local5.*                                                  /var/log/f5.log
  設置local5類型的log不保存到messages中
  *.info;mail.none;authpriv.none;cron.none;local5.none            /var/log/messages
  l  設置logrotate,自動每天都打包日志文件,保存10份
  vi /etc/logrotate.conf 加入
  /var/log/f5.log {
  daily
  compress
  rotate 10
  }
  重啟進程 /etc/init.d/syslog restart
  4)  設置sendmail實時郵件報警
  l  修改配置文件支持發送
  Vi  /etc/mail/sendmail.cf
  將O DaemonPortOptions =Port=smtp,Addr=127.0.0.1, Name=MTA
  改為O DaemonPortOptions =Port=smtp, Name=MTA
  然后重啟sendmail
  /etc/init.d/sendmail restart
  l  設置SHELL腳本來根據log情況來發自動郵件,根據時間每10秒中讀取1次f5.log,對比前后的差別,如果有新的log就把這個不同的log當作正文發送郵件,這里的需要設置NTP來保持各個設備時間的一致性,因為每條log都有時間戳,所以用date來命令來讀取最近的日志,這樣的方式基本可以既不遺漏又不重復的取到每一條新來的log,適用于log量比較大的情況。
  #!/bin/bash
  while true; do
  A=`date +%H:%M |awk '{print substr($0,1,4)}'`
  tail /var/log/f5.log |grep "$A" > file1.txt
  sleep 10
  tail /var/log/f5.log |grep "$A" > file2.txt
  diff file1.txt file2.txt > file.diff
  if [ -s file.diff ]; then
  mail -s "alert mail" tony.yu@abc.com < file.diff
  fi
  done
  l  后臺不間斷執行
  nohup ./mail.sh > /dev/null 2>&1 &
  l  設置outlook,每分鐘收郵件,有log郵件自動提示
  工具—選項—郵件設置---發送/接收—自動發送接收時間間隔1分鐘
  工具---規則和通知---更改規則---在新郵件通知窗口中顯示(如果需要把log郵件放在自建的目錄才需要,默認在收件箱會有桌面通知)
  5)  設置飛信機器人實時報警
  參考資料 http://bbs.it-adv.net/viewthread.php?tid=1081
  l  下載飛信機器人和支持庫
  Wget http://bbs.it-adv.net/attachment.php?aid=43&k=99987835a1dcf27b177fcaa6dd5b2f2e&t=1305267611
  Wget  http://www.it-adv.net/fetion/cenos54X64_20101113.rar
  l  把飛信機器人和支持庫都放在同一個目錄/usr/local/fetion, 復制部分支持庫到/lib才能正常使用, 運行./fetion 不報錯就行了
  cp /usr/loca/fetion/libACE-5.7.2.so /lib/
  cp /usr/loca/fetion/libACE_SSL-5.7.2.so /lib/
  cp /usr/loca/fetion/libcrypto.so.4 /lib/
  cp /usr/loca/fetion/libssl.so.4 /lib/
  l  嘗試發送測試飛信信息
  ./fetion --mobile=135xxxxxx --pwd=xxxxxx --to=139xxxxxxxx --msg-type=2 --msg-utf8=test –debug
  第一次會生成135xxxxxxxx.jpg的驗證碼圖片,需要用WINSCP等工具下載到window下查看圖片,然后輸入驗證碼才能使用.
  注意點:第一次不要加入--exit-on-verifycode=1參數,否則生成驗證碼圖片會有問題
  如果驗證碼問題一直存在,則可以用飛信機器人的服務模式,一直在線,但需要插件支持。
  l  測試成功后就可以加入到剛才的mail.sh腳本中使用
  #!/bin/bash
  while true; do
  M="135xxxxxx"
  P="xxxxxx"
  T="139xxxxxx"
  A=`date +%H:%M |awk '{print substr($0,1,4)}'`
  tail /var/log/f5.log |grep "$A" > file1.txt
  sleep 10
  tail /var/log/f5.log |grep "$A" > file2.txt
  diff file1.txt file2.txt > file.diff
  B=`cat file.diff`
  if [ -s file.diff ]; then
  /usr/local/fetion/fetion --mobile="$M" --pwd="$P" --to="$T" --exit-on-verifycode=1 --msg-type=2 --msg-utf8="$B" >/dev/null 2>&1
  mail -s "alert mail" tony.yu@abc.com < file.diff
  fi
  done

億恩科技地址(ADD):鄭州市黃河路129號天一大廈608室 郵編(ZIP):450008 傳真(FAX):0371-60123888
   聯系:億恩小凡
   QQ:89317007
   電話:0371-63322206


本文出自:億恩科技【www.ypdoo.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品国产亚一区二区三区| 日韩专区亚洲综合久久| 精品国产一区二区三区久久久狼| 麻豆污视频| 国产网站免费| 高清一级片| 亚洲天堂免费观看| 日韩专区第一页| 国产一区二区精品在线观看| 国产综合91天堂亚洲国产| 精品视频在线观看一区二区 | 久久精品免视看国产成人2021| 99色视频在线观看| 欧美激情一区二区三区在线 | 黄色短视频网站| 精品在线视频播放| 免费的黄色小视频| 国产亚洲免费观看| 成人免费观看视频| 精品视频免费看| 成人免费观看网欧美片| 欧美国产日韩在线| 日韩中文字幕一区二区不卡| 国产成人精品综合久久久| 成人高清护士在线播放| 日韩中文字幕在线观看视频| 亚洲女初尝黑人巨高清在线观看| 91麻豆高清国产在线播放| 成人免费观看网欧美片| 99色视频在线观看| 美女免费精品高清毛片在线视| 青青久久国产成人免费网站| 久久国产精品永久免费网站| 欧美一区二区三区性| 日韩字幕在线| 可以在线看黄的网站| 日韩专区一区| 欧美18性精品| 精品久久久久久中文字幕一区 | 韩国毛片 免费| 国产91精品一区二区| 日本在线播放一区| 免费毛片播放| 日韩av片免费播放| 成人在免费观看视频国产| a级毛片免费观看网站| 亚洲精品中文字幕久久久久久| 国产成人精品影视| 久久国产精品永久免费网站| 九九免费高清在线观看视频| 精品久久久久久中文字幕一区| 麻豆系列 在线视频| 日本在线不卡免费视频一区| 九九久久国产精品大片| 成人影视在线播放| 中文字幕Aⅴ资源网| 久久久久久久免费视频| 久久精品免视看国产明星| 欧美爱色| 国产91素人搭讪系列天堂| 精品视频在线观看视频免费视频| 天天做人人爱夜夜爽2020| 亚欧乱色一区二区三区| 四虎影视库国产精品一区| 精品视频在线观看一区二区| 日韩一级黄色片| 精品国产亚洲人成在线| 黄视频网站在线免费观看| 九九干| 亚州视频一区二区| 91麻豆精品国产高清在线| 97视频免费在线| 黄色短视频网站| 九九热国产视频| 99久久精品国产高清一区二区 | 成人免费观看的视频黄页| 精品国产一区二区三区久久久蜜臀| 99久久精品国产片| 九九干| 九九免费高清在线观看视频| 精品国产亚一区二区三区| 成人免费观看视频| 日本特黄特色aaa大片免费| 九九精品久久| 亚洲精品永久一区| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 免费的黄色小视频| 精品视频在线观看一区二区| 日韩专区第一页| 国产不卡在线播放| 九九免费精品视频| 精品国产香蕉伊思人在线又爽又黄| 青青久久精品| 麻豆系列国产剧在线观看| 精品在线观看国产| 日本伦理片网站| 成人高清护士在线播放| 日韩中文字幕一区二区不卡| 国产亚洲精品成人a在线| 黄视频网站在线免费观看| 青青青草影院 | 欧美电影免费看大全| 国产91精品系列在线观看| 国产成人啪精品视频免费软件| 可以免费在线看黄的网站| 国产一区二区高清视频| 国产成人精品综合久久久| 成人a大片在线观看| 韩国毛片免费大片| 一本伊大人香蕉高清在线观看| 亚洲精品久久玖玖玖玖| 国产伦久视频免费观看视频| 韩国毛片 免费| 国产高清在线精品一区二区| 免费一级片在线观看| 午夜激情视频在线播放| 91麻豆高清国产在线播放| 久久久久久久网| 亚洲天堂在线播放| 99热精品一区| 成人影视在线播放| 可以免费看污视频的网站| 精品视频一区二区| 毛片电影网| 免费毛片播放| 久久精品大片| 日韩在线观看视频网站| 黄视频网站免费| 精品国产一区二区三区久久久蜜臀| 国产高清视频免费| 国产成人啪精品视频免费软件| 成人a级高清视频在线观看| 国产高清在线精品一区a| 亚洲精品影院| 香蕉视频三级| 日韩欧美一二三区| 日韩av片免费播放| 国产伦精品一区二区三区在线观看| 一级女性全黄久久生活片| 久久福利影视| 成人免费一级纶理片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 91麻豆精品国产自产在线观看一区| 精品视频在线观看一区二区| 成人av在线播放| 一级女人毛片人一女人| 日韩在线观看免费| 精品视频一区二区三区免费| 青青久久精品| 天堂网中文字幕| 美女免费黄网站| 国产网站免费在线观看| 人人干人人草| 国产欧美精品| 亚洲爆爽| 午夜久久网| 99热热久久| 日韩欧美一及在线播放| 国产91精品一区| 日韩欧美一二三区| 久久久久久久网| 国产成+人+综合+亚洲不卡| 成人免费网站久久久| 亚洲精品久久玖玖玖玖| 欧美大片一区| 欧美18性精品| 精品久久久久久中文字幕一区 | 四虎精品在线观看| 欧美国产日韩一区二区三区| 国产91丝袜在线播放0| 一级毛片视频免费| 麻豆系列国产剧在线观看| 高清一级毛片一本到免费观看| 麻豆网站在线看| 精品国产三级a∨在线观看| 精品视频一区二区三区免费| 精品在线观看国产| 超级乱淫黄漫画免费| 欧美激情一区二区三区在线播放| 九九久久国产精品大片| 九九精品久久| 午夜欧美成人久久久久久| 久久99这里只有精品国产| 美国一区二区三区| 日本特黄一级| 麻豆系列国产剧在线观看| 精品视频在线观看免费| 久久久成人网| 国产视频一区二区在线观看| 国产一级生活片| 青青青草视频在线观看| 黄色福利| 久久国产精品永久免费网站| 欧美大片一区| 日韩专区一区| 亚洲www美色| 久草免费在线观看| 青青久久精品| 免费的黄色小视频| 四虎久久影院|