利用360星图日志安全分析工具找出攻击者(图文)【详细介绍】

小伙伴们大家好,今天钱嘉权给大家分析下关于利用360星图日志安全分析工具找出攻击者(图文)的问题,以及关于日志分析星图,日志,攻击者这些一系列的精品相关干货,思路决定出路,确实,这个真的很重要,希望能帮到你!

新手朋友推荐大家给服务器安装安全软件,但是免费的安全软件对CC、DOSS攻击并不能完美的判断出来,所以我们还需要手动去查找,把查找的攻击IP拉进黑名单。

服务器被攻击一直是站长的噩梦,安全防御软件的价格又高到离谱,普通站长根本无法承受。免费的安全软件又被攻击者“一击就破”,所以钱嘉权建议大家不想花钱,就只能多花时间了。

钱嘉权给大家推荐利用360出品的360星图日志安全分析工具,通过分析日志来找出攻击者,拉入黑名单的方法。这种方法虽然无法根治被攻击,但是也算是一种主动防御方法,总比每天“站着挨打”束手无策好。

操作步骤

1、首先去下载360星图日志安全分析工具

相关信息利用360星图日志安全分析工具找出攻击者(图文)【详细介绍】

360星图日志安全分析工具

开发软件

工具介绍分享一款360星图日志安全分析工具,360出品的一款日志分享工具,这款日志分析主要是分析日志中的攻击行为,是一款日志安全分析工具。主要功能:漏洞攻击分析、CC…

2、然后去服务器下载服务器的日志,拿宝塔为例。

打开:C:/BtSoft/wwwlogs,宝塔日志目录,下载指定时间内的日志,可以用右上角的搜索功能,快速查找。

利用360星图日志安全分析工具找出攻击者(图文),日志分析

3、然后解压360星图日志安全分析工具

4、把下载的日志重命名为1.log,并复制到C盘,根目录

5、点击start.bat,运行程序;

6、运行完毕,分析结果在当前程序根目录下的/result/文件夹下。

7、打开生成的结果,我们会看到最后的攻击统计分析。

利用360星图日志安全分析工具找出攻击者(图文),日志分析

找到“恶意IP列表”,全部添加到IP黑名单去,

宝塔可以安装“Windows系统防火墙”,把恶意IP添加到屏蔽IP功能去,这样这个IP就无法攻击了。

利用360星图日志安全分析工具找出攻击者(图文),日志分析

总结

最后钱嘉权建议大家过几天或者发现攻击时就操作一次,攻击者发现IP被封禁就会换个IP,但是它的IP肯定是有限的,不可能多到每天都有新IP来攻击你。时间久了IP被封完了,成本提高了,自然就不会来找你了。

这篇文章就到这里结束吧,不管如何,只要能帮到你我就非常开心了,阅读完利用360星图日志安全分析工具找出攻击者(图文)【详细介绍】文章,感觉对自己有很多帮助,那就别忘点个赞哦!每天来寂寞网学习收获满满!

本文发布者:站长老油条,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/12365.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年10月28日 09:30
下一篇 2022年10月28日 09:32

相关推荐

  • 学做网站如何购买域名【推荐干货】

    很高兴你能坚持经常过来支持笔者:钱玉莹,今天就来说说关于学做网站如何购买域名,以及购买域名域名,后缀,网站的一系列相关干货,思路决定出路,确实,这个真的很重要,希望能帮到你! 什么是域名 域名简单的理解就是一个网站的名称,baidu.com就是百度的域名。域名后缀目前有大几十种,不过最常被国内人们认可的是.COM .CN .net和最近崛起的.CC,这么多后…

    2022年10月4日
  • 草根站长的创业之路【新手必看】

    小伙伴们大家好,今天钱兴宇给大家分析下关于草根站长的创业之路的问题,以及草根站长, 互联网小白, 建站经验, 网站权重网站,草根,站长的一系列相关干货,认认真真阅读完,若能把我想表达的全部理解,相信你已经离大牛不远了哈! 我是一个无身份、无配景、学历也不是很高、无位置、无资金的穷光蛋,按事理说,我如许的人胜利的概率太小了,我的创业之路能够说是血泪史,既然本日…

    2022年10月28日
  • 如何在BIOS里设置安全模式(设置技巧和建议)

    如何在BIOS里设置安全模式(设置技巧和建议) 在某些情况下,您可能需要在BIOS中设置安全模式来解决计算机系统的问题。本文将介绍如何在BIOS里设置安全模式的技巧和建议,帮助您顺利完成设置。 1. 开机并进入BIOS界面 首先,重新启动计算机,并在开机过程中按下相应的快捷键进入BIOS界面。常见的快捷键包括F2、Delete、Esc等,具体取决于您的计算机…

    2023年8月26日
  • 宝塔开启Redis高速缓存功能方法【秒懂干货】

    小伙伴们大家好,今天冯孝朗抽了个时间整理了一些关于宝塔开启Redis高速缓存功能方法,还有关于开启Redis缓存宝塔,功能,方法的一些干货,其他的废话在这里我也不说了,我们直接来进入正题吧! 网站开启Redis缓存优点 redis支持简单的k/v类型的数据,还支持list,set,zset,hash等类型 redis支持主从模式应用 redis支持数据持久化…

    2022年11月12日 技术
  • 机顶盒刷机容易出现哪些问题(刷机风险与解决办法)

    机顶盒刷机容易出现哪些问题 机顶盒刷机是一种对设备进行自定义设置和功能提升的方法,但刷机过程也容易出现一些问题。下面将介绍机顶盒刷机容易出现的问题及解决办法。 一、刷机失败 刷机失败可能是由于刷机包不匹配、刷机包损坏、设备驱动不正确等原因导致的。解决办法是重新选择合适的刷机包,并确保刷机包的文件完整和无损坏。同时,需要正确安装设备驱动程序,确保电脑能够正确识…

    技术 2023年9月17日
  • U盘量产工具识别不了U盘怎么办?这些解决方案值得尝试(解决方案介绍和推荐)

    U盘量产工具是用于批量生产U盘的工具,但有时候在使用过程中可能会遇到识别不了U盘的问题。这给用户带来了一些困扰,不过不要担心,本文将介绍几种解决方案,帮助您解决U盘量产工具无法识别U盘的问题。 解决方案一:检查U盘连接 首先,我们需要检查U盘的连接是否良好。您可以试着更换不同的USB接口,或者将U盘连接到其他电脑上,看看是否被正常识别。如果其他电脑能够识别U…

    2023年8月16日