Instalacion de Graylog
Instalacion de Graylog
Instalacion de Graylog
Componentes
MongoDB :
Actúa como una base de datos, almacena las configuraciones y la metainformación.
Elasticsearch :
Almacena los mensajes de registro y ofrece una función de búsqueda. Se recomienda
asignar más memoria y usar discos SAS o SAN para los nodos Elasticsearch. Aquí,
donde sucede toda su búsqueda.
Graylog Server :
Analizador de registros. Recopila los registros de varias entradas y proporciona
salida a una interfaz web incorporada para administrar los registros.
java -version
----------------------Instalacion
Elasticsearch-------------------------------------
Se reinicia el servicio
-------------------Instalacion de
mongoDB-------------------------------------------
--------------------------------Instalacion de
Graylog--------------------------------
wget https://packages.graylog2.org/repo/packages/graylog-3.0-repository_latest.deb
sudo dpkg -i graylog-3.0-repository_latest.deb
Configurar Graylog
Debe establecer un secreto para proteger las contraseñas de los usuarios. Use el
comando pwgen para lo mismo.
pwgen -N 1 -s 96
password_secret =
fGoTI07CooB6xNy5sdPVSKSuq6QSu2QyWf6G9z3haolgwbERTQ9ZbfbF6hxRYbJMMAlEZX7CXHxJLBkNyfM
0420u8aFuZy9M
root_password_sha2 =
e3c652f0ba0b4801205814f8b6bc49672c4c74e25b497770bb89b22cdeb4e951
root_timezone = America/Carcaas
is_master = true
elasticsearch_max_docs_per_index = 20000000
elasticsearch_max_number_of_indices = 20
elasticsearch_shards = 1
elasticsearch_replicas = 0
---------------------------------------------------
Ver los log
sudo tail -f /var/log/graylog-server/server.log