documentazione_3di_riservata:manuali_sysadmin:graylog
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
documentazione_3di_riservata:manuali_sysadmin:graylog [2019/01/03 12:30] – [Update Version] epapakroni | documentazione_3di_riservata:manuali_sysadmin:graylog [Data sconosciuta] (versione attuale) – eliminata - modifica esterna (Data sconosciuta) 127.0.0.1 | ||
---|---|---|---|
Linea 1: | Linea 1: | ||
- | ====== Servizi ====== | ||
- | |||
- | I servizi presenti sul server sono i seguenti: | ||
- | |||
- | - MongoDb | ||
- | - Elastisearch | ||
- | - Graylog-Server | ||
- | |||
- | <code xml> | ||
- | systemctl status elasticsearch.service | ||
- | systemctl status graylog-server | ||
- | </ | ||
- | |||
- | Web manager è http:// | ||
- | |||
- | ====== Configurazioni ====== | ||
- | |||
- | Il file di configurazione per il GrayLog è | ||
- | |||
- | ''/ | ||
- | |||
- | ===== Monitorare Server Linux ===== | ||
- | |||
- | Installare sul server che si desidera mandare i log, RSYSLOG. Creare un file rsyslog.conf in / | ||
- | |||
- | <code xml> | ||
- | *.* @10.17.61.115; | ||
- | *.* @@10.17.61.115: | ||
- | </ | ||
- | |||
- | Servono per il traffico tcp e udp. Richiesta nella porta 1024 del server. | ||
- | |||
- | Modificare il file / | ||
- | |||
- | <code xml> | ||
- | # provides UDP syslog reception | ||
- | module(load=" | ||
- | input(type=" | ||
- | |||
- | # provides TCP syslog reception | ||
- | module(load=" | ||
- | input(type=" | ||
- | |||
- | ############### | ||
- | #### RULES #### | ||
- | ############### | ||
- | |||
- | # | ||
- | # First some standard log files. | ||
- | # | ||
- | auth, | ||
- | # | ||
- | # | ||
- | # | ||
- | # | ||
- | # | ||
- | # | ||
- | # | ||
- | |||
- | # | ||
- | # Logging for the mail system. | ||
- | # it is easy to write scripts to parse these files. | ||
- | # | ||
- | # | ||
- | # | ||
- | # | ||
- | |||
- | # | ||
- | # Some " | ||
- | # | ||
- | *.=debug;\ | ||
- | auth, | ||
- | # | ||
- | *.=info; | ||
- | auth, | ||
- | # | ||
- | # | ||
- | </ | ||
- | |||
- | Riavviare il servizio rsyslog. '' | ||
- | |||
- | |||
- | Sul web di Graylog, aggiungere un input per la seguente richiesta. Se esiste già. Non c'è bisogno di fare nulla. Altrimenti andare su : | ||
- | |||
- | System/ | ||
- | |||
- | ==Retention== | ||
- | Andare su System/ | ||
- | |||
- | ==SSH== | ||
- | Per avere delle informazioni più leggibili in ssh auth configurare come segue. | ||
- | |||
- | Aggiungere in .ssh/ | ||
- | < | ||
- | environment=" | ||
- | </ | ||
- | |||
- | Creare lo script sshrc / | ||
- | < | ||
- | if [ -n " | ||
- | ip=`echo $SSH_CONNECTION | cut -d " " -f 1` | ||
- | logger -t ssh-wrapper $SSH_USER is logged as $USER from $ip | ||
- | fi | ||
- | |||
- | </ | ||
- | |||
- | Modificare / | ||
- | |||
- | ===== Monitorare Server Windows ===== | ||
- | |||
- | Installare nxlog dal sito https:// | ||
- | Modificare il seguente file C:\Program Files (x86)\nxlog\conf\nxlog.conf | ||
- | |||
- | <code xml> | ||
- | < | ||
- | | ||
- | Module xm_gelf | ||
- | </ | ||
- | |||
- | <Input In> | ||
- | Module im_msvistalog | ||
- | ReadFromLast FALSE | ||
- | SavePos | ||
- | Query < | ||
- | <Query Id=" | ||
- | <Select Path=" | ||
- | </ | ||
- | </ | ||
- | </ | ||
- | |||
- | <Output out> | ||
- | Module om_tcp | ||
- | Host 10.17.61.115 | ||
- | Port 12201 | ||
- | OutputType GELF_TCP | ||
- | </ | ||
- | |||
- | <Route 1> | ||
- | Path In => out | ||
- | </ | ||
- | </ | ||
- | |||
- | La porta 12201 è casuale. Stare attenti che a volte l' | ||
- | Dal web andare su System=> | ||
- | |||
- | ====== Errori di visualizzazione ====== | ||
- | |||
- | In caso di molti log, se si passa la soglia di max_result_window, | ||
- | |||
- | '' | ||
- | |||
- | ====== Update Version ====== | ||
- | |||
- | <code xml> $ wget https:// | ||
- | $ dpkg -i graylog-2.5-repository_latest.deb | ||
- | $ apt-get update | ||
- | $ apt-get install graylog-server | ||
- | $ service graylog-server restart | ||
- | </ | ||
/data/attic/documentazione_3di_riservata/manuali_sysadmin/graylog.1546515032.txt.gz · Ultima modifica: 2019/01/03 12:30 da epapakroni