一.apache日志分析,可以對(duì)多個(gè)網(wǎng)站的apache日志進(jìn)行分析,根據(jù)分析可以生成詳細(xì)apache服務(wù)訪問(wèn)情況報(bào)表,支持大容量日志分析, 超快的分析速度,讓你瞬間了解網(wǎng)站的運(yùn)行和訪問(wèn)的詳細(xì)情況。 分析報(bào)表包括: 1.基本訪問(wèn)情況統(tǒng)計(jì)(頁(yè)面瀏覽量,圖片瀏覽量,下載訪問(wèn)量,獨(dú)立IP數(shù),頁(yè)面錯(cuò)誤數(shù),錯(cuò)誤鏈接地址等情況); 2.IP訪問(wèn)情況分析(最近訪問(wèn)的獨(dú)立IP地址,訪問(wèn)量前100位的獨(dú)立IP); 3.具體頁(yè)面訪問(wèn)分析(動(dòng)態(tài)頁(yè)面訪問(wèn)數(shù),靜態(tài)頁(yè)面訪問(wèn)數(shù),訪問(wèn)次數(shù)最多的頁(yè)面排序,每小時(shí)訪問(wèn)數(shù)統(tǒng)計(jì)); 4.搜索引擎收錄分析(百度,google ,yahoo抓取了你多少頁(yè)面,什么時(shí)候蜘蛛跑你服務(wù)器上面來(lái)了); 5.SQL注入攻擊分析; 6.通過(guò)百度,google搜索的最常見(jiàn)的你網(wǎng)站的關(guān)鍵字有哪些。 7.通過(guò)各友情鏈接到達(dá)你網(wǎng)站的IP,網(wǎng)站有哪些。 二.IP位置定位和服務(wù)器端口開(kāi)放檢測(cè)。 1.根據(jù)域名或者IP查找IP所在地。 2.根據(jù)IP地址,分析該服務(wù)器開(kāi)放了哪些端口。 3.更改某些常用端口,或者關(guān)閉服務(wù)器的端口 三.SEO網(wǎng)站優(yōu)化。 1.查詢常用搜索引擎(如:百度,google ,yahoo,搜狗,中搜等)對(duì)網(wǎng)站的收錄情況和反向鏈接數(shù)。 2.SEO網(wǎng)站推廣,提供全球400多大型網(wǎng)站,搜索引擎的收錄提交入口。方便你的網(wǎng)站被他們收錄。 3.關(guān)鍵字排名查詢,查詢本網(wǎng)站每個(gè)關(guān)鍵字在baidu,google中搜索時(shí),本網(wǎng)站出現(xiàn)在baidu和google中的位置。 四:服務(wù)器日志分析 1.分析服務(wù)器應(yīng)用日志中apache,MYSQL等程序的運(yùn)行狀況??梢酝ㄟ^(guò)該項(xiàng)很容易查出IIS或者M(jìn)SSQL的運(yùn)行錯(cuò)誤。 2.分析服務(wù)器系統(tǒng)日志中各大程序運(yùn)行的狀況,如殺毒軟件,apache情況,TCP/IP網(wǎng)卡連接情況. 五.自定義日志查詢,可以自己選擇查看頁(yè)面或者IP的訪問(wèn)情況,讓你及時(shí)掌握網(wǎng)站上面那些地方是客戶感興趣的東西。 六.網(wǎng)卡TCP/UDP各大端口當(dāng)前連接情況分析。 七.虛擬主機(jī)漏洞掃描模塊,各大網(wǎng)站SQL注入分析(只需要提供主機(jī)上面一個(gè)網(wǎng)站,或者主機(jī)IP,就可以掃描出虛擬主機(jī)上面所有存在該漏洞的網(wǎng)站)。 八.網(wǎng)頁(yè)木馬專殺,1.6的版本推出網(wǎng)頁(yè)木馬掃描和網(wǎng)頁(yè)木馬批量清除功能。還提供了攻擊代碼的16進(jìn)制的代碼解密模板,充分的證據(jù)讓你揪出黑客的所在。 安裝步驟: 一,首先讓Apache按天記錄日志-首先配置工具CRONOLOG.exe 通過(guò)網(wǎng)上下載CRONOLOG.exe(下載地址:http://cronolog.org/download/index.html)或者 將本系統(tǒng)根目錄的cronolog.exe文件上傳到服務(wù)器放在Apache安裝目錄的bin中. 修改下面兩行 CustomLog "logs/access.log" common 原來(lái)的樣子 ErrorLog "logs/error.log" 原來(lái)的樣子 改為 <FilesMatch ".(ico|gif|jpg|png|bmp|swf|css|js)"> SetEnv IMAG 1 </FilesMatch> CustomLog "|bin/cronolog.exe logs/cpseadmin/access_%Y%m%d.log" combined env=!IMAG #修改后的樣子 這樣的日志記錄就過(guò)濾了圖片,flash,js的記錄,加快了訪問(wèn)速度,減少了日志文件大小。 ErrorLog "|bin/cronolog.exe logs/error_%Y%m%d.log" #修改后的樣子 二,修改日志記錄格式。 在<IfModule log_config_module> 中 把 LogFormat "%h %l %u %t "%r" %>s %b "%{Referer}i" "%{User-Agent}i"" combined 改為 LogFormat "%h,%t,%U,%q,%>s,%b,%{Referer}i,%{User-agent}i" combined 即可。 </IfModule> 然后重啟apache.
三.首先下載本程序,然后下載安裝Framework 2.0。(.net2.0框架下載:微軟下載 188soft軟件下載) 在MYsql里面執(zhí)行createdatabse.sql創(chuàng)建數(shù)據(jù)庫(kù),然后在MYSQLsystem.ini更改MYSQL數(shù)據(jù)庫(kù)連接用戶名和密碼。 然后把服務(wù)器apache日志文件下載下來(lái)分析,當(dāng)然也可以在服務(wù)器上面安裝。那樣就不用下載日志文件了,想怎么樣方便都由你。 運(yùn)行本系統(tǒng)目錄下的“服務(wù)器安全分析系統(tǒng)1.6.exe”就可以對(duì)日志進(jìn)行分析了。
-------------------------- 更新記錄: 2009-10-13 新增了一個(gè)自定義IP分析功能。