falco-plugin-nginx は、リアルタイムでNginxアクセスログをFalcoで解析し、SQLi・XSS・パストラバーサル・DDoS などの攻撃パターンを即時に検知するプラグインです。
falco-plugin-nginxは、4つのカテゴリ・10種類のセキュリティルールで包括的な脅威検知を実現します
悪意のあるSQL文の挿入を検知し、データベースへの不正アクセスを即座にブロック
' OR 1=1
- 認証回避UNION SELECT
- データ窃取; DROP TABLE
- データ破壊システムコマンドの不正実行を検知し、サーバー乗っ取りを防止
;ls -la
- コマンド連結|cat /etc/passwd
- パイプ実行$(whoami)
- コマンド置換クロスサイトスクリプティング攻撃を検知し、悪意のあるスクリプト実行を防止
<script>alert('xss')</script>
javascript:void(0)
onerror="alert(1)"
ディレクトリトラバーサル攻撃を検知し、意図しないファイルアクセスをブロック
../../../etc/passwd
..\\..\\windows\\system32
/etc/shadow
重要な設定ファイルへの不正アクセスを監視し、情報漏洩を防止
.env
- 環境変数ファイル.git/config
- Git設定wp-config.php
- WordPress設定攻撃前の偵察活動を検知し、事前に脅威を把握
総当たり攻撃による認証突破の試みを検知
Webサーバーの異常な動作やエラー状態を監視し、システムの健全性を確保
curl -sSL https://raw.githubusercontent.com/takaosgb3/falco-plugin-nginx/main/install.sh | sudo bash
sudo systemctl start falco
sudo journalctl -u falco -f
$ curl -sSL https://raw.githubusercontent.com/takaosgb3/\
falco-plugin-nginx/main/install.sh | sudo bash
✓ Downloading falco-plugin-nginx...
✓ Installing plugin to /usr/share/falco/plugins/
✓ Installing rules to /etc/falco/
✓ Configuring /etc/falco/falco.yaml
Installation completed successfully!