
核心要点(TL;DR)
- 巡检用 aegisx status 和 check,快速掌握安全状态
- 日志导出用 aegisx log export,支持时间与级别过滤
- 告警静默用 aegisx alert silence,临时屏蔽误报
- 定期执行 aegisx update 保持规则库最新
作为运维或站长,你是否经常遇到服务器安全告警频繁、日志分散难查、巡检耗时费力?AegisX 提供了一套高效的命令行工具,能帮你快速完成日常巡检、日志导出和告警静默。本文汇总了最常用的 AegisX 命令,每个都附带具体操作步骤和检查清单,让你直接上手解决问题。
一、日常巡检:快速掌握安全状态
日常巡检是安全运维的基础。AegisX 提供了几个核心命令,帮助你在几分钟内完成全面检查。
1. 查看服务状态
首先确认 AegisX 服务是否正常运行:
aegisx status
输出会显示服务运行状态、版本号、规则库更新时间等。如果状态为 inactive,请执行 aegisx service start 启动。
2. 执行全量安全检查
运行以下命令进行系统安全基线检查:
aegisx check --all
该命令会检查账号安全、端口开放、文件权限、恶意进程等。输出结果中会标记风险等级,建议重点关注 high 和 critical 项。
3. 实时监控日志
巡检时可用 tail 模式实时查看最新日志:
aegisx log tail --follow
按 Ctrl+C 退出。若只想看错误级别,加上 --level error。
4. 定向扫描可疑目标
发现异常 IP 或文件时,使用扫描命令:
aegisx scan --target 192.168.1.100 --type full
支持 --type quick 快速扫描或 full 全量扫描。
巡检清单:
- 服务状态是否正常
- 规则库是否为最新版本
- 有无 high/critical 风险项
- 日志中是否有异常登录或攻击记录
二、日志导出:备份与分析的关键
日志是溯源和审计的重要依据。AegisX 支持灵活导出日志,方便离线分析或归档。
1. 按时间范围导出
导出指定时间段的日志:
aegisx log export --start '2025-03-01 00:00:00' --end '2025-03-02 00:00:00' --output /tmp/aegisx_logs
时间格式支持 YYYY-MM-DD 或完整时间戳。--output 指定导出目录,默认为当前目录。
2. 按级别过滤
只导出警告及以上级别:
aegisx log export --level warn --output /tmp/warn_logs
级别可选:debug, info, warn, error, critical。
3. 导出为 JSON 或 CSV
便于程序处理:
aegisx log export --format json --output /tmp/logs.json
或使用 --format csv 导出为表格。
4. 自动清理旧日志
避免磁盘占满,可设置保留天数:
aegisx log clean --days 30
该命令会删除30天前的日志,执行前请确认已备份。
日志导出检查清单:
- 确认时间范围准确
- 选择合适级别和格式
- 导出后验证文件完整性
- 定期清理并归档
三、告警静默:减少误报干扰
在维护或已知误报期间,临时静默告警可以避免打扰。AegisX 提供灵活的静默机制。
1. 静默指定告警
根据告警 ID 静默:
aegisx alert silence --id 12345 --duration 2h
--duration 支持 30m、2h、1d 等格式。静默期间告警不会通知,但会记录。
2. 按规则静默
如果某条规则频繁误报,可静默整条规则:
aegisx alert silence --rule 'SSH暴力破解' --duration 1d
规则名称可通过 aegisx alert list-rules 查看。
3. 查看当前静默列表
确认哪些告警被静默:
aegisx alert list-silence
如需提前取消,使用 aegisx alert unsilence --id 12345。
4. 批量静默
支持从文件读取多个 ID:
aegisx alert silence --file /tmp/ids.txt --duration 1h
文件每行一个告警 ID。
告警静默注意事项:
- 静默时间不宜过长,建议不超过24小时
- 记录静默原因,便于审计
- 定期检查静默列表,避免遗漏真实威胁
四、其他高频命令速查
以下命令在日常运维中同样常用:
| 命令 | 作用 | 示例 |
|---|---|---|
| aegisx update | 更新规则库和威胁情报 | aegisx update --force |
| aegisx config show | 查看当前配置 | aegisx config show --all |
| aegisx config set | 修改配置项 | aegisx config set log.level debug |
| aegisx alert test | 测试告警通道 | aegisx alert test --channel email |
| aegisx version | 查看版本信息 | aegisx version |
建议将常用命令加入 shell 别名,例如 alias axs='aegisx status',提升效率。
五、防护建议与最佳实践
除了掌握命令,合理配置防护策略同样重要。AegisX 支持自定义规则、白名单和自动响应。例如,对于频繁误报的 IP,可加入白名单:
aegisx whitelist add 192.168.1.100
定期执行 aegisx check --all 并对比历史报告,能及时发现新增风险。若你尚未使用 AegisX,其轻量级设计和丰富的命令集,能显著降低安全运维门槛。
六、行动建议
现在就开始整理你的 AegisX 命令清单:
- 将本文命令保存为速查表。
- 每天执行一次巡检命令,并记录结果。
- 每周导出一次日志并归档。
- 遇到误报时,合理使用告警静默。
- 保持 AegisX 和规则库最新。
通过熟练运用这些命令,你能将安全运维效率提升数倍,把更多时间留给核心业务。
常见问题(FAQ)
AegisX 日常巡检应该执行哪些命令?
日常巡检建议依次执行 aegisx status 查看服务状态,aegisx check --all 进行全量安全检查,aegisx log tail 实时监控日志。若发现异常,再用 aegisx scan --target 深入扫描。建议每天至少执行一次,并记录输出以便对比。
如何导出 AegisX 日志并过滤特定时间范围?
使用 aegisx log export --start '2025-03-01' --end '2025-03-02' --level warn 可导出指定时间段的警告及以上日志。支持 --format json 或 csv,方便后续分析。导出后建议压缩保存,并定期清理旧日志。
AegisX 告警静默怎么设置?
执行 aegisx alert silence --id --duration 2h 可临时静默指定告警2小时。也可用 --rule 静默某条规则。静默期间告警不会通知,但仍会记录。建议设置合理时长,避免遗漏真实威胁。
如何更新 AegisX 的规则库?
运行 aegisx update 即可更新规则库和威胁情报。建议每周执行一次,或在重大漏洞披露后立即更新。更新后可用 aegisx check --all 重新检查,确保新规则生效。
AegisX 命令执行报错怎么办?
首先检查命令拼写和参数,使用 aegisx --help 查看用法。若报权限错误,尝试 sudo 执行。若服务未运行,先启动 aegisx service start。仍无法解决,可查看 aegisx log tail --level error 获取详细错误信息。