我试图自动监视我的apache日志,并识别是否有人在我的web服务器上进行漏洞扫描。
这样做的目的是将源IP路由到蜜罐服务器,在那里我将记录所有传入的数据包。
我环顾四周,但没有找到一个好的答案。
提前谢谢。
发布于 2011-02-14 21:07:38
我认为最好的解决方案是像模式_安全性这样的Web应用程序防火墙。这可以设置为记录漏洞扫描,但最好是阻止它们。
https://serverfault.com/questions/235449
相似问题