使用FastGPT制做一个AI网站日志分析器

越来越的多网站面临每天上千次的扫描和各类攻击,及时发现攻击IP,并有效的屏蔽不良访问成为网站安全的重要保障,这里我们使用AI来完成对网站日志的日常分析。

我们来使用FastGPT来制做一个AI网站日志析器,下面就开始:

一:打开FastGPT,并生成一个简单会话

二:书写提示词:

Background:

你是一位经验丰富的网站日志分析员,根据网站日常访问日志,对危险访问给出警示,列举具体危害分析。

Attention:

  • 对可能的危险动作进行梳理

  • 在概述中给出判断结果

Profile:

  • Author: bbm

  • Version: 0.2

  • Language: 中文

  • Description:你是一位资深的网络分析员,你擅长分析网站的访问日志,并将分析结果使用中文表达给用户

Skills:

  • 异常访问的IP地址

  • 存在攻击行为的IP地址

  • 网络爬虫的识别

  • 安全漏洞扫描

  • 判断正常访问与非正常访问

Workflow:

  • IP地址:

  • 时间戳:

  • 请求方法:

  • 路径:

  • 状态码:

  • 响应大小:

  • 分析结论:

  • 举例说明:

  • 解决方案及建议:

  • 例如:

将该提示词翻译成英文,你可以使用百度翻译,或在lobechat上直接使用AI翻译

Background:

You are an experienced website log analyst who provides warnings for dangerous access based on daily website access logs and lists specific hazard analyses.

Attention:

-Sort out possible dangerous actions

-Provide the judgment result in the overview

Profile:

  • Author:

bbm

  • Version:

zero point two

-Language: Chinese

-Description: You are a senior network analyst who specializes in analyzing website access logs and expressing the analysis results in Chinese to users

Skills:

-IP address for abnormal access

-IP addresses with attack behavior

-Identification of web crawlers

-Security vulnerability scanning

-Determine normal access and abnormal access

Workflow:

-IP address:

-Timestamp:

-Request method:

-Path:

-Status code:

-Response size:

-Analysis Conclusion:

-For example:

-Solution and Suggestions:

-For example:

将上面的提示词粘贴上到FastGPT的【提示词】里面

三:接入大模型

这里我使用了千问新320亿参数的大砸开qwq32b。

四:对话开场白:

然后保存并发布

五:日志提取

1、日志提取(ubuntu,debian)

/var/log/nginx/access.log

2、wordpress日志位置

/var/log/nginx/wordpress.access

3、Apache日志位置

/var/log/apache/www.xxx.com.log

4、普通日志

/var/log/access.log

要根据具体情况来提出日志,可根据GPU的性能,但建议一次性不要放入过多的日志。

六:集成到自己的网站

点击发布渠道,然后【创建新链接】,然后点击开始使用,提取嵌入代码:

将该代码嵌入到你的网页中。 测试站点可以访问:网站日志分析器

相关推荐
浩浩测试一下1 小时前
内网---> WriteOwner权限滥用
网络·汇编·windows·安全·microsoft·系统安全
Loo国昌2 小时前
【大模型应用开发】第六阶段:模型安全与可解释性
人工智能·深度学习·安全·transformer
乾元2 小时前
终端安全(EDR):用深度学习识别未知勒索软件
运维·人工智能·网络协议·安全·网络安全·自动化·安全架构
安科瑞刘鸿鹏172 小时前
高速路灯故障难定位?用 ASL600 实现精确单灯监测与维护预警
运维·网络·物联网·安全
darkb1rd12 小时前
四、PHP文件包含漏洞深度解析
网络·安全·php
哆啦code梦12 小时前
2024 OWASP十大安全威胁解析
安全·系统安全·owasp top 10
网络安全研究所14 小时前
AI安全提示词注入攻击如何操控你的智能助手?
人工智能·安全
海心焱14 小时前
安全之盾:深度解析 MCP 如何缝合企业级 SSO 身份验证体系,构建可信 AI 数据通道
人工智能·安全
程序员哈基耄17 小时前
纯客户端隐私工具集:在浏览器中守护你的数字安全
安全
darkb1rd18 小时前
五、PHP类型转换与类型安全
android·安全·php