Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Log Analyzer

Badge Status Badge Licença Badge Linguagem

Log Analyzer é uma ferramenta de linha de comando poderosa e rápida escrita em Bash, focada em segurança cibernética. Ela analisa arquivos de log de servidores (Apache, Nginx, SSH) para detectar padrões de atividades suspeitas, ataques de força bruta, tentativas de injeção e muito mais.


Funcionalidades

  • Detecção Inteligente: Identifica automaticamente o tipo de log (Web ou SSH).
  • Proteção contra Força Bruta: Detecta múltiplas tentativas de login falhas (SSH).
  • Caça a Injeções: Analisa logs web em busca de tentativas de SQL Injection e Directory Traversal.
  • Identificação de Scans: Encontra padrões de uso de ferramentas como Nmap, Nikto, entre outras.
  • Análise Estatística: Lista os Top IPs com maior número de requisições.
  • Lookups de IP Geográfico: Integração com a API ip-api.com para localizar a origem dos IPs suspeitos.
  • Relatórios: Gera um relatório básico em HTML.
  • Interface Intuitiva: Uso de cores (Severidade) e ASCII Art para melhor visualização no terminal.

Instalação

Clone o repositório para sua máquina local e dê permissão de execução para o script.

git clone https://github.com/seu-usuario/log-analyzer.git
cd log-analyzer
chmod +x log-analyzer.sh

Como Usar

Execute o script passando os argumentos necessários.

Ajuda

./log-analyzer.sh -h

Exemplos de Uso

Analisar log do Apache (Detecção automática):

./log-analyzer.sh -f samples/apache_access.log

Analisar log SSH especificando o tipo e gerando um relatório em local customizado:

./log-analyzer.sh -f samples/ssh_auth.log -t ssh -o meu_relatorio.html

Exibir os Top 5 IPs em vez de 10 (padrão):

./log-analyzer.sh -f samples/apache_access.log -n 5

Disclaimer

Esta ferramenta foi desenvolvida com propósitos educacionais e defensivos. É projetada para ajudar administradores de sistemas e profissionais de segurança a identificar comportamentos maliciosos em seus próprios sistemas. Não use esta ferramenta em sistemas onde você não tem permissão explícita.


Licença

Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.

About

Bash script to parse server logs and flag brute force attempts, SQLi payloads and other suspicious patterns

Topics

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages