发布于2026-08-22 阅读(0)
扫一扫,手机访问
如何通过Apache日志有效防御网站攻击:实战方案全解析

一 建立日志基线与安全存放
Order Allow,Deny
Deny from all
二、常见攻击的日志特征与排查命令识别
awk '{print $1}' access.log | sort | uniq -c | sort -nr | head
grep " 404 " access.log | awk '{print $1}' | sort | uniq -c | sort -nr | headgrep "POST /login" access.log | awk '{print $1}' | sort | uniq -c | sort -nrgrep -i "UNION.*SELECT" access.log
grep -i -E "sleep(|benchmark(" access.log
grep "GET .*'.*" access.log
grep "GET .*%27.*" access.loggrep -E "../|..%2f" access.log
grep -E "..\|..%5c" access.loggrep -i -E "grep -i -E "onerror=|onload=|onmouseover=" access.loggrep "POST " access.log | grep ".php" | awk '{print $7}' | sort | uniq -c | sort -nr | head
grep -i -E "python|curl|wget|nmap|sqlmap|antsword|godzilla" access.loggrep -i "wp-admin|wp-login|adminer|phpmyadmin" access.log三 从告警到处置的自动化闭环
[sshd]
enabled = true
maxretry = 5
bantime = 3600
[apache-auth]
enabled = true
filter = apache-auth
logpath = /var/log/apache2/error.log
maxretry = 5
bantime = 3600
[apache-noscript]
enabled = true
filter = apache-noscript
logpath = /var/log/apache2/access.log
maxretry = 10
bantime = 7200# 伪代码
if 单IP在5分钟内404>100 or 对 /login POST>20:
将IP写入iptables DROP或.htaccess Deny
elif 系统负载与连接数恢复正常:
恢复默认配置四 加固与长期改进
五 快速响应清单
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9