[14405] 2019-07-29_企业安全体系架构分析:开发架构之开源WAF延申

文档创建者:s7ckTeam
浏览次数:4
最后更新:2025-01-18
2019-07-29_企业安全体系架构分析:开发架构之开源WAF延申 W A F   y u y a n g   F r e e B u f   2 0 1 9 - 0 7 - 2 9 W A F W A F 使 使 W A F 使 使 m o d s e c u r i t y   V 3 W A F O W A S P   T O P   1 0 m o d s e c u r i t y W A F n g i n x 4 8 G n g i n x 使 V 3 V 2 . 9 V 3 V 2 . 9 V 2 . 9 I / O   D o S j s o n 使 V 3 n g i n x W A F m o d s e c u r i t y m o d s e c u r i t y   V 3 W A F W A F G i t H u b h t t p s : / / g i t h u b . c o m / S p i d e r L a b s / M o d S e c u r i t y m o d s e c u r i t y a p a c h e 广 n g i n x m o d s e c u r i t y w a f f l e n g i n x n g i n x w a f f l e 使
1 . m o d s e c u r i t y M o d s e c u r i t y   V 3 j s o n G i t H u b 2 . j s o n 使 f i l e b e a t 3 . E L K e l a s t i c s e a r c h l o g s t a s h k i b a n a 4 . M o d s e c u r i t y   V 3 j s o n #   - -   A u d i t   l o g   c o n f i g u r a t i o n   - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - #   L o g   t h e   t r a n s a c t i o n s   t h a t   a r e   m a r k e d   b y   a   r u l e ,   a s   w e l l   a s   t h o s e   t h a t #   t r i g g e r   a   s e r v e r   e r r o r   ( d e t e r m i n e d   b y   a   5 x x   o r   4 x x ,   e x c l u d i n g   4 0 4 ,     #   l e v e l   r e s p o n s e   s t a t u s   c o d e s ) . # S e c A u d i t E n g i n e   O n S e c A u d i t L o g R e l e v a n t S t a t u s   " ^ [ 0 - 9 ] + " # S e c A u d i t L o g R e l e v a n t S t a t u s   " ^ ( ? : 5 | 4 ( ? ! 0 4 ) ) " #   L o g   e v e r y t h i n g   w e   k n o w   a b o u t   a   t r a n s a c t i o n . S e c A u d i t L o g P a r t s   A B C D E F G H I J K Z S e c A u d i t L o g F o r m a t   J S O N #   U s e   a   s i n g l e   f i l e   f o r   l o g g i n g .   T h i s   i s   m u c h   e a s i e r   t o   l o o k   a t ,   b u t #   a s s u m e s   t h a t   y o u   w i l l   u s e   t h e   a u d i t   l o g   o n l y   o c a s s i o n a l l y . # S e c A u d i t L o g T y p e   C o n c u r r e n t S e c A u d i t L o g   / o p t / m o d s e c u r i t y / a u d i t . l o g #   S p e c i f y   t h e   p a t h   f o r   c o n c u r r e n t   a u d i t   l o g g i n g . S e c A u d i t L o g S t o r a g e D i r   / o p t / m o d s e c u r i t y / d a t a
E L K h t t p s : / / w w w . j i a n s h u . c o m / p / e 7 3 6 2 c c f e 7 e 3 ? t d s o u r c e t a g = s _ p c t i m _ a i o m s g f i l e b e a t l o g s t a s h l o g s t a s h e l a s t i c s e a r c h k i b a n a W A F F i l e b e a t S e c A u d i t E n g i n e   / / o n o f f S e c A u d i t L o g R e l e v a n t S t a t u s   / / ^ [ 0 - 9 ] + " ^ ( ? : 5 | 4 ( ? ! 0 4 ) ) " 4 0 0 - 5 9 9 4 0 4 S e c A u d i t L o g P a r t s   / / g i t h u b S e c A u d i t L o g F o r m a t   / / j s o n S e c A u d i t L o g T y p e   / / c o n c u r r e n t S e c A u d i t L o g S t o r a g e D i r   / / S e c A u d i t L o g   / / f i l e b e a t . p r o s p e c t o r s : #   E a c h   -   i s   a   p r o s p e c t o r .   M o s t   o p t i o n s   c a n   b e   s e t   a t   t h e   p r o s p e c t o r   l e v e l ,   s o #   y o u   c a n   u s e   d i f f e r e n t   p r o s p e c t o r s   f o r   v a r i o u s   c o n f i g u r a t i o n s . #   B e l o w   a r e   t h e   p r o s p e c t o r   s p e c i f i c   c o n f i g u r a t i o n s . -   i n p u t _ t y p e :   l o g       #   P a t h s   t h a t   s h o u l d   b e   c r a w l e d   a n d   f e t c h e d .   G l o b   b a s e d   p a t h s .     p a t h s :         -   / o p t / m o d s e c u r i t y / d a t a / * / * / *     j s o n . k e y s _ u n d e r _ r o o t :   t r u e     e n c o d i n g :   u t f - 8     d o c u m e n t _ t y p e :   m o d _ s e c u r i t y     c l o s e _ e o f :   t r u e     s c a n _ f r e q u e n c y :   5 s     c l e a n _ * :   t r u e i n p u t _ t y p e   / / l o g P a t h s   / /
l o g s t a s h L o g s t a s h 使 3 i n p u t o u t p u t f i l t e r i n p u t I n p u t 5 0 4 4 l o g s t a s h f i l e b e a t O u t p u t e l a s t i c s e a r c h l o g s t a s h - k i b a n a i p l o g s t a s h F i l t e r m e s s a g e j s o n g e o i p i p k i b a n a P a t h s   / / j s o n . k e y s _ u n d e r _ r o o t   / / j s o n E n c o d i n g   / / U T F - 8 G B K d o c u m e n t _ t y p e   / / c l o s e _ e o f   / / s c a n _ f r e q u e n c y   / / c l e a n _ *   / /
5 . k i b a n a 6 . d a s h b o a r d K i b a n a 使 K i b a n a z a b b i x z a b b i x z a b b i x k i b a n a   z a b b i x h t t p s : / / g i t h u b . c o m / Y e l p / e l a s t a l e r t T i m e       / / g e o i p . c i t y _ n a m e       / / i p g e o i p . c o u n t r y _ n a m e       / / I P t r a n s a c t i o n . h o s t _ i p       / / 访 i p t r a n s a c t i o n . h o s t _ p o r t     / / 访 t r a n s a c t i o n . m e s s a g e s       / / t r a n s a c t i o n . r e q u e s t . b o d y       / / P O S T t r a n s a c t i o n . r e q u e s t . h e a d e r s . H o s t       / / 访 I P t r a n s a c t i o n . r e q u e s t . m e t h o d       / / t r a n s a c t i o n . r e q u e s t . u r i       / / U R I t r a n s a c t i o n . r e s p o n s e . h t t p _ c o d e     / / t r a n s a c t i o n . m e s s a g e s : *       / / t r a n s a c t i o n . m e s s a g e s : *   &   t r a n s a c t i o n . r e s p o n s e . h t t p _ c o d e : 4 0 3     / /
* y u y a n g F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则