@Fetur
В карман за ответом не полезу

Как организовать сбор статистики запросов к серверу?

Привет всем, имею собственный сервер, но не знаю кто ко мне ломится. В последний раз какой турок все пытался найти pma.

95.85.107.128 - - [16/Sep/2017:21:24:14 +0300] "GET /phpMyAdmin-2.6.0-beta2/ HTTP/1.1" 404 461 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:17 +0300] "GET /phpMyAdmin-2.6.0-rc1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:19 +0300] "GET /phpMyAdmin-2.6.0-rc2/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:22 +0300] "GET /phpMyAdmin-2.6.0-rc3/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:33 +0300] "GET /phpMyAdmin-2.6.0/ HTTP/1.1" 404 455 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:45 +0300] "GET /phpMyAdmin-2.6.0-pl1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:48 +0300] "GET /phpMyAdmin-2.6.0-pl2/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:54 +0300] "GET /phpMyAdmin-2.6.0-pl3/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:24:59 +0300] "GET /phpMyAdmin-2.6.1-rc1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:01 +0300] "GET /phpMyAdmin-2.6.1-rc2/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:07 +0300] "GET /phpMyAdmin-2.6.1/ HTTP/1.1" 404 455 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:18 +0300] "GET /phpMyAdmin-2.6.1-pl1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:24 +0300] "GET /phpMyAdmin-2.6.1-pl2/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:29 +0300] "GET /phpMyAdmin-2.6.1-pl3/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:31 +0300] "GET /phpMyAdmin-2.6.2-rc1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
94.23.1.215 - - [16/Sep/2017:21:25:37 +0300] "GET /CFIDE/administrator/ HTTP/1.1" 404 514 "-" "-"
95.85.107.128 - - [16/Sep/2017:21:25:38 +0300] "GET /phpMyAdmin-2.6.2-beta1/ HTTP/1.1" 404 461 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:43 +0300] "GET /phpMyAdmin-2.6.2-rc1/ HTTP/1.1" 404 459 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"
95.85.107.128 - - [16/Sep/2017:21:25:45 +0300] "GET /phpMyAdmin-2.6.2/ HTTP/1.1" 404 455 "http://88.99.177.120/" "Mozilla/5.0 (Windows NT 5.1; rv:9.0.1) Gecko/20100101 Firefox/9.0.1"

И то, это я зашел из чистой случайности по любопытству.

Хотелось бы найти программу с удобным просмотром кто, куда и во сколько заходил. При этом хотелось бы иметь статистику не просто с запросов апача, а попытки подключиться через ssh, ftp, webdav, последние пять залогинившихся.
Реализуемо это как-то организовать?
  • Вопрос задан
  • 225 просмотров
Решения вопроса 1
dimonchik2013
@dimonchik2013
non progredi est regredi
https://www.fail2ban.org/wiki/index.php/Main_Page

если хочется свое - то можно через clickhouse или с ELK играться
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы