当前位置:网站首页 >  百科

5分钟从零搭建网站安全监控系统 实现异常入侵实时告警

时间:2026年06月09日 05:57:24 来源:易频IT社区

一、前期准备

你仅需要满足以下条件即可,无额外技术门槛:

  • 一台可访问公网的Linux服务器(1核2G即可满足需求,最低适配512M内存服务器)
  • 如果需要外网访问监控面板,准备一个已解析到服务器IP的域名(无域名也可通过IP:端口访问)
  • 一个用于接收告警的邮箱/企业微信/钉钉账号

安装Docker与Docker Compose

一键复制对应命令执行即可,自动完成环境安装:

首先安装Docker,执行以下命令:

``` curl -fsSL https://get.docker.com | bash systemctl enable --now docker ```

如果GitHub访问超时,可替换使用国内阿里云镜像源安装:

``` curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/get.sh | bash systemctl enable --now docker ```

然后安装Docker Compose,执行以下命令:

``` curl -SL https://github.com/docker/compose/releases/latest/download/docker-compose-linux-x86_64 -o /usr/local/bin/docker-compose chmod +x /usr/local/bin/docker-compose ```

执行完后输入docker --version && docker-compose --version,能输出版本号说明安装成功。

二、一键部署监控系统

先创建部署目录,进入目录:

``` mkdir -p ~/website-security-monitor && cd ~/website-security-monitor ```

创建配置文件docker-compose.yml,复制粘贴以下完整内容,不需要修改任何内容:

``` version: '3.1' services: website_monitor: image: louislam/uptime-kuma:1 container_name: website-security-monitor restart: always ports: - "3001:3001" volumes: - ./data:/app/data ```

执行启动命令:

``` docker-compose up -d ```

执行docker ps,看到容器STATUS显示为Up说明启动成功。

三、配置外网访问(可选但推荐)

如果需要通过固定域名访问监控面板,配置Nginx反向代理加SSL证书即可,步骤如下:

安装Nginx与证书工具

CentOS执行:

``` yum install -y nginx certbot python3-certbot-nginx ```

5分钟从零搭建网站安全监控系统 实现异常入侵实时告警

Ubuntu执行:

``` apt install -y nginx certbot python3-certbot-nginx ```

添加Nginx配置

打开Nginx配置文件/etc/nginx/conf.d/monitor.conf(CentOS)或/etc/nginx/sites-available/monitor.conf(Ubuntu),复制以下内容,将你的监控域名替换为你自己的域名:

``` server { listen 80; server_name 你的监控域名; return 301 https://$host$request_uri; } server { listen 443 ssl http2; server_name 你的监控域名; location / { proxy_pass http://localhost:3001; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } } ```

如果是Ubuntu需要启用配置,执行ln -s /etc/nginx/sites-available/monitor.conf /etc/nginx/sites-enabled/,之后重启Nginx,执行一键签发SSL证书:

``` systemctl restart nginx certbot --nginx ```

跟着提示输入邮箱、同意协议即可自动完成证书签发和配置,证书会自动续期,不需要手动维护。

四、核心安全监控配置

打开你的监控面板(绑定的域名或服务器IP:3001),第一次登录注册管理员账号,之后按照以下步骤添加监控项:

1. 网站可用性&宕机监控

点击添加监控,监控类型选择HTTP(s),URL填写你要监控的网站地址,轮询间隔设置为1分钟,点击保存即可,网站宕机后1分钟内就会触发告警。

2. SSL证书过期监控

添加HTTP(s)监控时,往下拉找到证书到期提醒,勾选开启,设置提前提醒天数为7天,系统会自动监控证书有效期,过期前自动告警,避免证书过期导致网站无法访问。

3. 网页篡改监控

同样在添加监控页,找到关键词检查,填写你网站底部固定不变的内容,比如© 2024 我的个人网站,选择规则为关键词应该存在,保存后如果网站被黑篡改,关键词消失会立刻触发告警,比人工检测效率高百倍。

4. 异常端口监控

如果需要监控服务器端口是否异常开放,添加监控时选择类型为PORT,填写服务器IP和需要监控的端口(比如22、3389),设置规则为「端口关闭时告警」,如果端口从关闭变为开放,就会触发告警,及时发现入侵暴露。

五、配置告警通知

进入左侧菜单通知,点击添加通知,选择你需要的通知方式,以下是两种常用方式的配置说明:

  • 邮件告警:选择Email类型,QQ邮箱为例,SMTP服务器填smtp.qq.com,端口填465,开启SSL,发件人填你的QQ邮箱,密码填QQ邮箱生成的独立授权码,收件人填你自己的邮箱,测试发送成功后保存即可。
  • 企业微信机器人告警:在企业微信群添加群机器人,拿到webhook地址,选择WeChat Work Bot类型,粘贴webhook地址,测试发送成功后保存即可。

最后在添加监控时勾选默认启用该通知,所有新监控都会自动绑定告警规则。

六、效果验证

配置完成后,你可以手动修改网站的关键词或者临时暂停网站,1分钟内即可收到告警,说明配置生效。Docker已经设置了自动重启策略,服务器重启后监控系统会自动启动,不需要手动操作。

整个监控系统仅占用不到100M内存,可覆盖中小网站绝大多数安全风险:网站宕机、证书过期、网页篡改、异常端口暴露都能实现实时告警,完全零开发零门槛,按照步骤操作即可落地使用。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图