V
e
r

l
i
s
t
a
d
o

tractatus@lapipaplena:/# _

 

logdata-anomaly-miner

Esta herramienta permite analizar los flujos de datos de registro [logs] y detectar patrones anómalos o posibles violaciones de seguridad. Puede ejecutarse desde la consola, como un demonio con alertas por correo electrónico o integrarse como biblioteca en programas propios

$ logdata-anomaly-miner -f /var/log/auth.log
analiza un archivo de logs en busca de anomalías
$ tail -f /var/log/apache2/access.log | logdata-anomaly-miner --stdin
redirigir logs desde otro comando

Ejemplo de archivo de configuración para alertas por correo electrónico.

$ nano config.json

{

"smtp": {

"server": "smtp.example.com",

"port": 587,

"username": "user@example.com",

"password": "password123",

"from": "alerts@example.com",

"to": "admin@example.com"

},

"rules": [

{

"name": "Failed SSH login",

"pattern": "Failed password for .* from",

"severity": "high"

}

]

}

$ logdata-anomaly-miner --daemon --config config.json
inicia el demonio
Navegando por staredsi.eu aceptas las cookies que utilizamos en esta web. Más información: Ver política de cookies
[0] 0:bash*
4073 entradas - Acerca del Tractatus
La Pipa Plena 2025