documentazione_3di_riservata:manuali_sysadmin:graylog
                Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
| Entrambe le parti precedenti la revisioneRevisione precedenteProssima revisione | Revisione precedente | ||
| documentazione_3di_riservata:manuali_sysadmin:graylog [2019/03/26 15:13] – [Update Version] epapakroni | documentazione_3di_riservata:manuali_sysadmin:graylog [Data sconosciuta] (versione attuale) – eliminata - modifica esterna (Data sconosciuta) 127.0.0.1 | ||
|---|---|---|---|
| Linea 1: | Linea 1: | ||
| - | ====== Servizi ====== | ||
| - | |||
| - | I servizi presenti sul server sono i seguenti: | ||
| - | |||
| - | - MongoDb | ||
| - | - Elastisearch | ||
| - | - Graylog-Server | ||
| - | |||
| - | <code xml> | ||
| - | systemctl status elasticsearch.service | ||
| - | systemctl status graylog-server | ||
| - | </ | ||
| - | |||
| - | Web manager è http:// | ||
| - | |||
| - | ====== Configurazioni ====== | ||
| - | |||
| - | Il file di configurazione per il GrayLog è | ||
| - | |||
| - | ''/ | ||
| - | |||
| - | ===== Monitorare Server Linux ===== | ||
| - | |||
| - | Installare sul server che si desidera mandare i log, RSYSLOG. Creare un file rsyslog.conf in / | ||
| - | |||
| - | <code xml> | ||
| - | *.* @10.17.61.115; | ||
| - | *.* @@10.17.61.115: | ||
| - | </ | ||
| - | |||
| - | Servono per il traffico tcp e udp. Richiesta nella porta 1024 del server. | ||
| - | |||
| - | Modificare il file / | ||
| - | |||
| - | <code xml> | ||
| - | # provides UDP syslog reception | ||
| - | module(load=" | ||
| - | input(type=" | ||
| - | |||
| - | # provides TCP syslog reception | ||
| - | module(load=" | ||
| - | input(type=" | ||
| - | |||
| - | ############### | ||
| - | #### RULES #### | ||
| - | ############### | ||
| - | |||
| - | # | ||
| - | # First some standard log files.  | ||
| - | # | ||
| - | auth, | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | |||
| - | # | ||
| - | # Logging for the mail system.  | ||
| - | # it is easy to write scripts to parse these files. | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | # | ||
| - | |||
| - | # | ||
| - | # Some " | ||
| - | # | ||
| - | *.=debug;\ | ||
| - |         auth, | ||
| - | #        | ||
| - | *.=info; | ||
| - |         auth, | ||
| - | #        | ||
| - | #        | ||
| - | </ | ||
| - | |||
| - | Riavviare il servizio rsyslog. '' | ||
| - | |||
| - | |||
| - | Sul web di Graylog, aggiungere un input per la seguente richiesta. Se esiste già. Non c'è bisogno di fare nulla. Altrimenti andare su : | ||
| - | |||
| - | System/ | ||
| - | |||
| - | ==Retention== | ||
| - | Andare su System/ | ||
| - | |||
| - | ==SSH== | ||
| - | Per avere delle informazioni più leggibili in ssh auth configurare come segue. | ||
| - | |||
| - | Aggiungere in .ssh/ | ||
| - | < | ||
| - | environment=" | ||
| - | </ | ||
| - | |||
| - | Creare lo script sshrc / | ||
| - | < | ||
| - | if [ -n " | ||
| - | ip=`echo $SSH_CONNECTION | cut -d " " -f 1` | ||
| - | logger -t ssh-wrapper $SSH_USER is logged as $USER from $ip | ||
| - | fi | ||
| - | |||
| - | </ | ||
| - | |||
| - | Modificare / | ||
| - | |||
| - | ===== Monitorare Server Windows ===== | ||
| - | |||
| - | Installare nxlog dal sito https:// | ||
| - | Modificare il seguente file C:\Program Files (x86)\nxlog\conf\nxlog.conf | ||
| - | |||
| - | <code xml> | ||
| - | < | ||
| - |      | ||
| - | Module xm_gelf | ||
| - | </ | ||
| - | |||
| - | <Input In> | ||
| - | 	Module	im_msvistalog  | ||
| - | ReadFromLast FALSE | ||
| - |         SavePos  | ||
| - | 	Query < | ||
| - |         <Query Id=" | ||
| - | 	<Select Path=" | ||
| - |     </ | ||
| - |     </ | ||
| - | </ | ||
| - | |||
| - | <Output out> | ||
| - | Module om_tcp | ||
| - | Host 10.17.61.115 | ||
| - | Port 12201 | ||
| - | OutputType GELF_TCP | ||
| - | </ | ||
| - | |||
| - | <Route 1> | ||
| - | Path In => out | ||
| - | </ | ||
| - | </ | ||
| - | |||
| - | La porta 12201 è casuale. Stare attenti che a volte l' | ||
| - | Dal web andare su System=> | ||
| - | |||
| - | ====== Errori di visualizzazione ====== | ||
| - | |||
| - | In caso di molti log, se si passa la soglia di max_result_window, | ||
| - | |||
| - | '' | ||
| - | |||
| - | ====== Update Version ====== | ||
| - | |||
| - | <code xml> | ||
| - | $ wget https:// | ||
| - | $ dpkg -i graylog-3.0-repository_latest.deb | ||
| - | $ apt-get update | ||
| - | $ apt-get install graylog-server | ||
| - | $ service graylog-server restart | ||
| - | </ | ||
/data/attic/documentazione_3di_riservata/manuali_sysadmin/graylog.1553609610.txt.gz · Ultima modifica:  da epapakroni