<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>syslog :: Tag :: BIFIT Mitigator</title>
    <link>https://docs.mitigator.ru/v26.08/tags/syslog/</link>
    <description></description>
    <generator>Hugo</generator>
    <language>ru</language>
    <atom:link href="https://docs.mitigator.ru/v26.08/tags/syslog/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Выполнение скриптов по событию журнала</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/syslogng/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/syslogng/</guid>
      <description>Настроив syslog-ng, а также трансляцию syslog на стороне MITIGATOR, можно выполнять произвольные скрипты: скрипты блокировки, переключение защиты, переключение маршрутов BGP и так далее.&#xA;Формат записи syslog.&#xA;Настройка syslog-ng Конфигурация записывается в /etc/syslog-ng/conf.d/mitigator.conf.&#xA;Параметры приема сообщений (протокол, порт) должны соответствовать настройкам в web-интерфейсе MITIGATOR. Опция expect-hostname необходима, так как имя хоста указывается в сообщениях.&#xA;source s_udp { syslog(transport(&#34;udp&#34;) flags(expect-hostname)); }; Все сообщения MITIGATOR имеют одинаковое имя программы, по которому можно их отфильтровать:</description>
    </item>
    <item>
      <title>Формат SYSLOG</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/syslog-format/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/syslog-format/</guid>
      <description>Формат записи журнала событий в syslog Каждая запись журнала событий MITIGATOR состоит из префикса BIFIT_Mitigator[] и содержательной части, описывающей событие. Содержательная часть имеет формат JSON и включает три обязательных поля и ряд необязательных, состав которых зависит от типа события. Все возможные поля описаны в таблице Поля записи журнала событий.&#xA;Все системные события перечислены в таблице События.&#xA;Для ряда событий предусмотрено расширение формата описания. Для таких событий в записи журнала будет присутствовать поле «custom», содержащее JSON-объект со специфичным для события набором полей. Перечень таких типов событий и состав полей приведены в разделе Расширенные поля.</description>
    </item>
    <item>
      <title>Блокировка IP на MITIGATOR с Nginx и fail2ban</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/fail2ban/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/fail2ban/</guid>
      <description>Описана настройка следующей схемы защиты web-сервера:&#xA;Nginx модулем ngx_http_limit_req выявляет превышение лимита запросов; fail2ban анализирует error.log, куда Nginx пишет о превышениях; IP добавляется в список заблокированных через MITIGATOR API. Клиент MITIGATOR API Имеется скрипт mitigator.py (скачать) для управления MITIGATOR, в частности, для временной блокировки IP-адреса через MITIGATOR API. При необходимости скрипт можно доработать самостоятельно для совершения любых других действий на MITIGATOR. Скрипт использует только стандартные модули, работает с Python 2.7+ и Python 3.</description>
    </item>
    <item>
      <title>Смена имени отправителя syslog</title>
      <link>https://docs.mitigator.ru/v26.08/install/advanced/syslog-host/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/install/advanced/syslog-host/</guid>
      <description>Для изменения имени хоста отправителя syslog сообщений следует переопределить hostname, для чего:&#xA;Создать YML‑файл docker-compose.syslog.yml со следующим содержимым:&#xA;services: gateway: hostname: &#34;имя хоста отправителя&#34; Добавить docker-compose.syslog.yml в список COMPOSE_FILE в .env:&#xA;sed -i &#39;s/^COMPOSE_FILE=\(.*\)$/COMPOSE_FILE=\1:docker-compose.syslog.yml/&#39; .env Перезапустить MITIGATOR:&#xA;docker-compose down &amp;&amp; docker-compose up -d Похожие статьи Работа через прокси Собственный сертификат TLS Ansible Анализатор логов Web-сервера Блокировка IP на MITIGATOR с Nginx и fail2ban Виртуальная машина Выполнение скриптов по событию журнала Замена Favicon Подготовка системы Установка MITIGATOR</description>
    </item>
    <item>
      <title>Анализатор логов Web-сервера</title>
      <link>https://docs.mitigator.ru/v26.08/integrate/log-analyzer/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://docs.mitigator.ru/v26.08/integrate/log-analyzer/</guid>
      <description>Информация Функциональность анализа логов лицензируется отдельно.&#xA;Logan — это функциональность MITIGATOR для анализа логов защищаемого Web-сервера (HTTP, HTTPS), выявления аномалий и атакующих адресов. Защищаемые серверы отправляют свои логи на Logan, используя syslog RFC 3164 (UDP, TCP).&#xA;Logan может располагаться на том же сервере, что и остальной MITIGATOR, или отдельно.&#xA;Logan на экземпляре MITIGATOR Дальнейшие шаги предполагают, что экземпляр MITIGATOR уже установлен. В противном случае предварительно выполните установку одним из способов.</description>
    </item>
  </channel>
</rss>