资讯详情

资讯详情

Wiki.js 操作日志怎么配?安全监控 4 步闭环指南

Wiki.js 操作日志怎么配安全监控 4 步闭环指南【免费下载链接】wiki-Wiki.js | Next Generation Open Source Wiki项目地址: https://gitcode.com/GitHub_Trending/wiki78/wiki-凌晨三点某账号 10 分钟登录失败 40 次安全组要你 1 分钟说清哪个 IP、动了哪条记录。靠记忆答不上来——这正是 Wiki.js 操作日志与安全监控该兜底的场景。下面按最短路径走一遍拉基线、分事件、定响应。5 分钟把日志基线跑起来这节解决默认装完你只有一条控制台日志debug 级别什么都看不见先把基线拉起来。Wiki.js 启动时会构建 winston logger见 server/core/logger.js默认只挂一个 Console 输出级别读配置里的logLevel默认info格式读logFormat。也就是说默认状态下 debug、verbose 全被吞掉。跑起来分三步照 config.sample.yml 改两行logLevel: debug、logFormat: json。json 格式让每条日志是一行独立 JSON后面接日志聚合工具时省事。重启服务docker 部署直接docker restart容器即可。看终端启动、配置加载、模块初始化会各打一行带时间戳和级别的内容看到[default] info: ...这种输出说明基线已通。级别与格式的核心配置就是这一段精简版const logger winston.createLogger({ level: debug, // 默认 info调低后 debug/verbose 都会打出来 format: winston.format.combine( winston.format.label({ label: default }), winston.format.timestamp(), winston.format.json() ) })顺手开一下后台「Logging」页面实时控制台走 GraphQL 订阅loggingLiveTrail滚动输出不用 ssh 进服务器盯终端。排障完记得把logLevel调回infodebug别留在生产环境过夜。三类事件各记各的这节解决你想查某类事件时不用猜它落在哪儿——一张表说清记什么、存在哪、去哪看。事件类型记什么落在哪在哪看用户行为登录/登出、页面编辑与删除、标签和分组变更console启用 disk 模块后另有文件终端或后台日志实时控制台系统事件启动、配置加载、模块初始化、定时任务console终端级别 info 起就可见安全审计登录失败、权限变更、用户创建等敏感操作文件 实时 traillevel/output/timestamp 三字段实时后台控制台历史GraphQL 查询三点补充用户行为和系统事件本质是同一条 winston 流靠级别和 label 区分不存在独立存储按消息文本过滤即可。安全审计多一层trail 行结构定义在 server/graph/schemas/logging.graphql实时走订阅推、历史走查询拉。想把日志落到文件而不是随终端消失就在后台 Logging 设置里启用 server/modules/logging/disk/ 下的 disk 模块把isEnabled置为 true。内置模块实现较薄更稳的做法是直接采集控制台 JSON 输出给 filebeat/fluentd。安全事件来了四步闭环这节解决真出事时别慌着乱翻按这四步走每步 5 分钟内能收口。1. 发现——盯两个地方后台日志控制台的实时滚动loggingLiveTrail订阅和终端里grep level:warn。短时间内 warn/error 密度突增就是第一信号。2. 定位——用 GraphQL 拉审计状态拿到时间戳、操作人、动作摘要需系统管理权限query { logging { loggers(orderBy: level) { key isEnabled level config { key value } } } }再对照时间轴哪个模块在哪个级别打的这行、从几点开始就是谁、在何时。3. 处置——按清单顺序做不跳步撤销涉事账号权限先降为只读止血优先恢复被改坏的内容从历史版本回滚拉取该账号近 24 小时全部操作确认影响面归档事件记录并通知相关方原始日志一条不删4. 复盘——把这次漏掉的条件写回配置本该告警却没报的事件把对应模块级别提到warn以上。下周例会过一遍近期告警率闭环才算真正合上。自定义日志模块怎么加这节解决想把日志推给 ELK/Splunk 时怎么自己扩。三件套放进modules/logging目录下次启动自动加载definition.yml声明模块 key、默认级别与配置项后台按它渲染设置页index.js写处理逻辑接 ELK / Splunk / syslog 就从这里插schema.graphql可选向管理界面暴露自定义字段三个高频坑 日志量过大生产logLevel回到info只让 error 落文件⏱️ 查询慢按时间分区或导出到外部工具 漏报安全类事件级别至少warn每季度审计一次配置今天就先改一行logLevel拉到 debug 看一眼。最重要的习惯出事后 1 分钟内能翻到日志——翻不到等于没配。【免费下载链接】wiki-Wiki.js | Next Generation Open Source Wiki项目地址: https://gitcode.com/GitHub_Trending/wiki78/wiki-创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
觉得有用,分享给同行:

为您的企业打造数字门面

稳重轻奢商务风格,端正雅致视觉,长效耐看不易过时。

立即咨询 →