Log Analyzer é uma ferramenta de linha de comando poderosa e rápida escrita em Bash, focada em segurança cibernética. Ela analisa arquivos de log de servidores (Apache, Nginx, SSH) para detectar padrões de atividades suspeitas, ataques de força bruta, tentativas de injeção e muito mais.
- Detecção Inteligente: Identifica automaticamente o tipo de log (Web ou SSH).
- Proteção contra Força Bruta: Detecta múltiplas tentativas de login falhas (SSH).
- Caça a Injeções: Analisa logs web em busca de tentativas de SQL Injection e Directory Traversal.
- Identificação de Scans: Encontra padrões de uso de ferramentas como Nmap, Nikto, entre outras.
- Análise Estatística: Lista os Top IPs com maior número de requisições.
- Lookups de IP Geográfico: Integração com a API ip-api.com para localizar a origem dos IPs suspeitos.
- Relatórios: Gera um relatório básico em HTML.
- Interface Intuitiva: Uso de cores (Severidade) e ASCII Art para melhor visualização no terminal.
Clone o repositório para sua máquina local e dê permissão de execução para o script.
git clone https://github.com/seu-usuario/log-analyzer.git
cd log-analyzer
chmod +x log-analyzer.shExecute o script passando os argumentos necessários.
./log-analyzer.sh -hAnalisar log do Apache (Detecção automática):
./log-analyzer.sh -f samples/apache_access.logAnalisar log SSH especificando o tipo e gerando um relatório em local customizado:
./log-analyzer.sh -f samples/ssh_auth.log -t ssh -o meu_relatorio.htmlExibir os Top 5 IPs em vez de 10 (padrão):
./log-analyzer.sh -f samples/apache_access.log -n 5Esta ferramenta foi desenvolvida com propósitos educacionais e defensivos. É projetada para ajudar administradores de sistemas e profissionais de segurança a identificar comportamentos maliciosos em seus próprios sistemas. Não use esta ferramenta em sistemas onde você não tem permissão explícita.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para detalhes.