
falco-plugin-nginx は、リアルタイムでNginxアクセスログをFalcoで解析し、SQLi・XSS・パストラバーサル・DDoS などの攻撃パターンを即時に検知するプラグインです。
falco-plugin-nginxは、4つのカテゴリ・10種類のセキュリティルールで包括的な脅威検知を実現します
悪意のあるSQL文の挿入を検知し、データベースへの不正アクセスを即座にブロック
' OR 1=1 - 認証回避UNION SELECT - データ窃取; DROP TABLE - データ破壊システムコマンドの不正実行を検知し、サーバー乗っ取りを防止
;ls -la - コマンド連結|cat /etc/passwd - パイプ実行$(whoami) - コマンド置換クロスサイトスクリプティング攻撃を検知し、悪意のあるスクリプト実行を防止
<script>alert('xss')</script>javascript:void(0)onerror="alert(1)"ディレクトリトラバーサル攻撃を検知し、意図しないファイルアクセスをブロック
../../../etc/passwd..\\..\\windows\\system32/etc/shadow重要な設定ファイルへの不正アクセスを監視し、情報漏洩を防止
.env - 環境変数ファイル.git/config - Git設定wp-config.php - WordPress設定攻撃前の偵察活動を検知し、事前に脅威を把握
総当たり攻撃による認証突破の試みを検知
Webサーバーの異常な動作やエラー状態を監視し、システムの健全性を確保
curl -sSL https://raw.githubusercontent.com/takaosgb3/falco-plugin-nginx/main/install.sh | sudo bashsudo systemctl start falcosudo journalctl -u falco -f$ curl -sSL https://raw.githubusercontent.com/takaosgb3/\
falco-plugin-nginx/main/install.sh | sudo bash
✓ Downloading falco-plugin-nginx...
✓ Installing plugin to /usr/share/falco/plugins/
✓ Installing rules to /etc/falco/
✓ Configuring /etc/falco/falco.yaml
Installation completed successfully!