技术日志

记录分享邓杰律师从事网络技术工作点点滴滴。

位置:首页>资讯动态>技术日志

利用rsyslog 实时提取 444/403 日志

点击复制标题网址

——温馨提示——

已复制到剪贴板,可粘贴到下一处。


时间:2026-01-11   访问量:1001

编者按:rsyslog(Rocket-fast System Log)是一个开源、高性能、模块化的日志处理系统,广泛用于 Linux/Unix 系统中,是传统 syslog 的现代化增强替代品。

第一步  创建文件

/etc/rsyslog.d/99-waf-filter.conf

在文件中输入:

# 加载 imfile 模块(监控普通日志文件) module(load="imfile") # 定义原始日志格式模板(不加额外时间戳) template(name="RawMsg" type="string" string="%msg% ") # 监控宝塔所有站点的 access log input(type="imfile"      File="/www/wwwlogs/*.log"      Tag="bt-nginx"      Severity="info"      Facility="local7"      readMode="2"      freshStartTail="on") # 过滤包含 " 444 " 或 " 403 " 的行(注意空格!) if $syslogtag == 'bt-nginx' and ($msg contains ' 444 ' or $msg contains ' 403 ') then {    action(type="omfile" file="/www/wwwlogs/waf_block.log" template="RawMsg")    stop }

💡 说明:

Tag="bt-nginx":自定义标签,用于后续匹配

readMode="2":按行读取,兼容 Nginx 日志格式

freshStartTail="on":首次运行时从文件末尾开始,避免导入历史日志

保存并退出

第二步  创建目标日志文件

/www/wwwlogs/waf_block.log

第三步  重启

systemctl restart rsyslog

第四步 验证是否生效

curl -H "User-Agent: python-requests" https://你的域名/1234.php


本文标签:

发表评论:

评论记录:

未查询到任何数据!
法律咨询
————受人之托,忠人之事————
深圳数据合规律师
邓杰律师

专业

专注执业领域事务

尽责

全力办理委托事项

务实

扎实维护合法权益

邓杰系深耕于数据合规领域复合型资深专业律师,其律师执业证号为14403201810022100。邓杰律师现(曾)任WEB前端开发工程师、WEB服务器维护工程师、计算机信息网络安全员、深圳市人民政府听证员、深圳市政府采购评审专家(法律类)、深圳市某区政府系统公职律师,在网络领域和政府系统从业多年,深刻理解网络前沿技术和行政程序运行规则,十分擅长互联网+平台领域数据合规法律实务,可为政府、企业和个人在数据合规领域提供富有针对性的非诉、诉讼、仲裁、执行等法律风险防控解决方案,能有效维护当事人的各类合法权益。

扫一扫,存名片

深圳数据合规律师名片

律师名片

QQ扫一扫

深圳数据合规律师qq

QQ咨询

电话咨询

邓杰律师电话:13715198118

请输入您的联系电话,座机请加区号

电话咨询

微信扫一扫

深圳数据合规律师微信

微信联系