Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Graylog6.0.4下安装graylog2-output-syslog插件实现日志外发到第三方日志服务器

Graylog6.0.4下安装graylog2-output-syslog插件实现日志外发到第三方日志服务器

作者头像
yuanfan2012
发布于 2024-07-29 07:57:00
发布于 2024-07-29 07:57:00
40400
代码可运行
举报
文章被收录于专栏:WalkingCloudWalkingCloud
运行总次数:0
代码可运行

Graylog6.0.4下安装graylog2-output-syslog插件实现日志外发到第三方日志服务器

说明:GrayLog6.0.4 RHEL9.X下的一键安装脚本

GrayLog6.0.4一键脚本与相关组件压缩包下载链接如下

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
链接:https://share.weiyun.com/iqm6eLyp 密码:5s7bb5
  • 请放在同一个目录下执行脚本,服务器的内存需要不小于8GB
  • 需要在RHEL9.X下的系统下进行安装

具体安装步骤可以参考之前的文章

在AlmaLinux 9.3下使用一键脚本安装最新GrayLog6.0.1版本

进入正题:之前介绍文章利用GrayLog的output功能实现简单的GrayLog分布式级联

下面Graylog接入Linux服务器SSH登录失败日志通过此插件,以Syslog方式外发到第三方日志服务

1、下载graylog2-output-syslog插件并安装

下载地址https://github.com/wizecore/graylog2-output-syslog

下载 graylog-output-syslog-6.0.4.jar 并上传到Graylog服务器/usr/share/graylog-server/plugin/目录

然后重启graylog-server服务systemctl restart graylog-server

2、Linux服务器配置rsyslog

3、GrayLog服务器中配置Linux服务器SSH登录失败的Stream

配置Stream Rules 需要同时满足两个条件

  • gl_source_input需要match input指定的Input
  • messages中需要包含Failed password关键字

4、System/Outputs新建一个Syslog Outputs

名称,协议类型、端口,格式

5、Streams配置Manage Outputs

选择已存在的Output然后Assign

6、测试效果

例如触发了登录失败的日志,可以在Stream LoginFailedLogin看SSH登录失败的日志

在第三方日志服务器可以收到从Graylog发过来的日志 我这里用nc -l -u -p2514模拟第三方日志服务器

以上就是使用 graylog2-output-syslog插件的简单示例效果

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 WalkingCloud 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
利用Logstash实现GrayLog日志转发到第三方日志平台
并安装logstash-output-syslog插件以及logstash-input-gelf(自带,无需单独下载插件)
yuanfan2012
2023/02/23
9820
利用Logstash实现GrayLog日志转发到第三方日志平台
​数据采集神器Telegraf对接开源日志服务器GrayLog
Telegraf 是一个用Go编写的代理程序,可收集系统和服务的统计数据,并写入到 InfluxDB 数据库。Telegraf 具有内存占用小的特点,通过插件系统开发人员可轻松添加支持其他服务的扩展
yuanfan2012
2022/12/06
1.9K0
​数据采集神器Telegraf对接开源日志服务器GrayLog
利用GrayLog的output功能实现简单的GrayLog分布式级联
如下图所示我们需要将区域A的GrayLog采集的交换机/Linux服务器日志转发到右侧总部区域的GrayLog上
yuanfan2012
2022/12/06
6690
利用GrayLog的output功能实现简单的GrayLog分布式级联
Rsyslog开源日志服务器
为满足《网络安全法》和《网络安全等级保护》针对安全日志审计的要求,遂作者在对比可多款( syslog、syslog-ng和rsyslog )的日志记录服务器工具后,最终选择了 rsyslog 日志工具来完成企业内部日志收集,并采用 Loki & Promtail 进行日志采集,最后使用Grafana 通过 LogQL 语法进行采集数据查询以及展示,此文深入浅出讲解了从rsyslog初识到实践配置使用,可以让各位运维的同道中人可以快速为企业搭建收集各类网络日志服务器,以满足合规要求!
章工运维
2024/02/29
1.7K0
Rsyslog开源日志服务器
【Graylog告警联动篇】Linux服务器磁盘爆满告警并实现一键查看服务器磁盘占用情况
接上一篇:【Graylog告警联动篇】部署webhook服务实现自动传参并自动执行shell脚本
yuanfan2012
2024/04/22
3900
【Graylog告警联动篇】Linux服务器磁盘爆满告警并实现一键查看服务器磁盘占用情况
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
yuanfan2012
2023/09/06
4100
业务服务器免装插件,使用rsync+nxlog同步+采集应用日志并接入到GrayLog5.1
使用EVE-NG模拟山石网科防火墙syslog日志接入GrayLog4.1
先上最终的效果图:防火墙NAT日志在GrayLogServer4.1的呈现的效果
yuanfan2012
2021/09/24
2.4K0
使用EVE-NG模拟山石网科防火墙syslog日志接入GrayLog4.1
CentOS 7下安装部署Graylog3.0收集分析网络设备日志
Graylog是一款优秀的日志收集分析软件,区别于ELK,它更加简洁,高效,部署使用更加简单。官方网址https://www.graylog.org/,安装手册参考http://docs.graylog.org/en/3.0/pages/installation.html
星哥玩云
2022/07/27
1.8K0
CentOS 7下安装部署Graylog3.0收集分析网络设备日志
FortiGate飞塔防火墙接入GrayLog4.X
废话不多说,下面进入正题,下面介绍FortiGate飞塔防火墙接入Graylog
yuanfan2012
2022/05/17
1.7K0
FortiGate飞塔防火墙接入GrayLog4.X
搭建属于自己的syslog日志服务器
Kiwi Syslog Server 是一款经济实惠的 syslog 管理工具,可以接收跨网络设备(路由器、交换机、防火墙等)、服务器(Windows 、Linux服务器)的日志,对日志集中存储和管理以及报警。
吾爱运维
2022/09/30
6.9K0
搭建属于自己的syslog日志服务器
只能使用UDP:514端口接收Syslog日志的两种解决方法
在接入网络安全设备例如防火墙,上网行为管理,IPS等设备和数通设备(交换机,路由器)的Syslog日志时, 有些网络安全设备和数通设备只能将Syslog日志发送到日志服务器的UDP 514端口,无法自定义修改为其他端口
yuanfan2012
2022/12/06
4.4K0
只能使用UDP:514端口接收Syslog日志的两种解决方法
打造高效的日志管理系统,推荐Syslog Watcher日志服务器软件!
日志服务器是企业中重要的一环,它可以从各种设备和应用程序中收集日志,并将它们归档、过滤和分析。可以帮助管理员快速诊断和解决问题,同时也可以帮助企业满足安全合规性要求(一般要求日志保存180天)。之前介绍的Kiwi Syslog Server 和今天介绍的Syslog Watcher都是其中的佼佼者。
吾爱运维
2023/08/21
8K0
打造高效的日志管理系统,推荐Syslog Watcher日志服务器软件!
Tomcat集群配置日志服务器
中央日志服务器和Tomcat节点均向同一个时钟源(例如:pool.ntp.org)进行对时即可。说明:本小节下面命令均以root用户执行,并且在中央日志服务器和Tomcat节点均要执行。
星哥玩云
2022/07/03
2.9K0
Tomcat集群配置日志服务器
如何在Ubuntu 16.04上使用Graylog 2管理日志
Graylog是一个功能强大的开源日志管理平台。它聚合并从服务器日志中提取重要数据,这些数据通常使用Syslog协议发送。它还允许您在Web界面中搜索和可视化日志。
何处惹尘埃
2018/08/07
1.1K0
Linux 日志服务器
Linux 下的rsyslog有向远程发送日志的功能,出于安全和审计需要,可以将服务器的日志集中起来管理。加上图形化的日志分析工具,我们可以很直观的发现日志中的问题,配合常规的监控系统,以实现基于日志的颗粒化运维。
全栈程序员站长
2022/07/05
1.5K0
如何在CentOS 7上安装Graylog 1.x.
在本教程中,我们将介绍如何在CentOS 7上安装Graylog v1.3.x(有时称为Graylog2),并将其配置为在集中位置收集系统的syslog。Graylog是一个功能强大的日志管理和分析工具,具有许多用例,从监控SSH登录和异常活动到调试应用程序。它基于Elasticsearch,Java和MongoDB。
小翼111
2018/10/09
1.6K0
Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog
Create or reuse a token for the graylog-sidecar user
yuanfan2012
2022/12/06
3.3K0
Windows服务器安装graylog-sidecar实现系统日志快速接入Graylog
Linux 日志服务器搭建(rsyslog+loganalyzer)
环境:CentOS 5.3 x32 日志服务器环境:nginx php mysql rsyslog rsyslog-mysql loganalyzer 日志客户端环境:rsyslog 日志服务器        192.168.0.100 日志客户端服务器  192.168.0.101
星哥玩云
2022/06/30
1.7K0
在 Linux 上配置一个 syslog 服务器
syslog服务器可以用作一个网络中的日志监控中心,所有能够通过网络来发送日志的设施(包含了Linux或Windows服务器,路由器,交换机以及其他主机)都可以把日志发送给它。 通过设置一个syslog服务器,可以将不同设施/主机发送的日志,过滤和合并到一个独立的位置,这样使得你更容易地查看和获取重要的日志消息。
星哥玩云
2022/07/05
4.2K0
在 Linux 上配置一个 syslog 服务器
如何在Ubuntu 14.04上安装Graylog 1.x.
在本教程中,我们将介绍如何在Ubuntu 14.04上安装Graylog v1.3.x(有时称为Graylog2),并将其配置为在集中位置收集系统的syslog。Graylog是一个功能强大的日志管理和分析工具,具有许多用例,从监控SSH登录和异常活动到调试应用程序。它基于Elasticsearch,Java和MongoDB。
温浪
2018/10/09
1.3K0
推荐阅读
相关推荐
利用Logstash实现GrayLog日志转发到第三方日志平台
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验