NGINX Extraktor
Der Nginx-Parser ist ein entscheidendes Werkzeug zur Analyse von Nginx-Protokollen. Er ermöglicht die Extraktion und Verarbeitung von Informationen, wodurch Sicherheitsereignisse wie Anfragen, Zugriffe und Fehlermeldungen effektiv überwacht und bewertet werden können.
Konfiguration der NGINX Extraktoren
Konfigurationsdatei bearbeiten: Öffnen Sie die Datei
/etc/nginx/nginx.conf
in einem Texteditor.Log-Format hinzufügen: Fügen Sie im Abschnitt http das folgende Log-Format ngs hinzu:
Access und Error Logs konfigurieren: Konfigurieren Sie die Access und Error Logs, um über Syslog an einen Relay-Server zu senden:
Ersetzen Sie <relayIP> und <relayPort> durch die entsprechenden Werte Ihres Relay-Servers.
Definieren Sie das Error Log Level: Die Error Log Level Werte sind: info, notice, warn, error, crit, alert, emerg. Beachten Sie, dass die Menge an erfassten Logs bei steigendem Error Log Level weniger wird.
Prüfen der Konfiguration: Führen Sie den Befehl nginx -t aus, um sicherzustellen, dass die Konfiguration gültig ist. Bitte beachten Sie, dass nicht immer alle Log-Parameter verfügbar sind.
Konfiguration anwenden: Verwenden Sie service nginx reload, um die aktualisierte Konfiguration zu laden.
Relay-Konfiguration: Stellen Sie sicher, dass beim Relay als Parser "nginx" ausgewählt ist.
Last updated