<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Elk_%28Elasticsearch_Logstash_Kibana%29</id>
	<title>Elk (Elasticsearch Logstash Kibana) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Elk_%28Elasticsearch_Logstash_Kibana%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Elk_(Elasticsearch_Logstash_Kibana)&amp;action=history"/>
	<updated>2026-06-28T22:42:18Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Elk_(Elasticsearch_Logstash_Kibana)&amp;diff=20716&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „=Übersicht= ==Filebeat== Filebeat schickt per Beats-Protokoll Datenströme an einen bestimmen Port auf dem Logstash-Server.  Filebeat kann theoretisch direkt…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Elk_(Elasticsearch_Logstash_Kibana)&amp;diff=20716&amp;oldid=prev"/>
		<updated>2020-06-22T08:31:57Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „=Übersicht= ==Filebeat== Filebeat schickt per Beats-Protokoll Datenströme an einen bestimmen Port auf dem Logstash-Server.  Filebeat kann theoretisch direkt…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Übersicht=&lt;br /&gt;
==Filebeat==&lt;br /&gt;
Filebeat schickt per Beats-Protokoll Datenströme an einen bestimmen Port auf dem Logstash-Server.  Filebeat kann theoretisch direkt an Elasticsearch ausliefern, was in der Konfiguration die Voreinstellung ist. Oder Filebeat verschickt seine Daten an Logstash.&lt;br /&gt;
==Logstash==&lt;br /&gt;
Logstash verarbeitet und normalisiert Logdateien. Die Anwendung zieht ihre Informationen aus unterschiedlichen Datenquellen, die Benutzer als Input-Module definieren. Quellen können beispielsweise Datenströme von Syslog oder Protokolldateien sein. In einem zweiten Schritt verarbeiten Filter-Plugins die Daten nach Benutzervorgaben weiter.&lt;br /&gt;
==Elasticsearch==&lt;br /&gt;
Elasticsearch ist in Java implementiert und basiert auf Apache Lucene, einer extrem leistungsfähigen Volltext-Suchmaschine, deren Funktionen über ein REST-API bereitstehen. Alle Texte, Dokumente genannt, indexiert Elasticsearch automatisch.&lt;br /&gt;
==Kibana==&lt;br /&gt;
Kibana erzeugt aus den Elasticsearch-Daten ansprechende Darstellungen und Berichte. Diese werden auf einem Webserver dargestellt.&lt;br /&gt;
&lt;br /&gt;
=Installation=&lt;br /&gt;
*apt -y install default-jre&lt;br /&gt;
*wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -&lt;br /&gt;
*echo &amp;quot;deb https://artifacts.elastic.co/packages/6.x/apt stable main&amp;quot; | sudo tee -a /etc/apt/sources.list.d/elastic-6.x.list&lt;br /&gt;
*apt update&lt;br /&gt;
*apt -y install elasticsearch kibana logstash default-jre geoip-database filebeat&lt;br /&gt;
=Anpassungen=&lt;br /&gt;
;/etc/kibana/kibana.yml &lt;br /&gt;
 server.port: 5601&lt;br /&gt;
 server.host: &amp;quot;0.0.0.0&amp;quot;&lt;br /&gt;
&lt;br /&gt;
=Systemd Services=&lt;br /&gt;
*systemctl daemon-reload&lt;br /&gt;
*systemctl enable kibana.service&lt;br /&gt;
*systemctl enable elasticsearch.service&lt;br /&gt;
*systemctl enable logstash.service&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=Links=&lt;br /&gt;
*https://www.howtoforge.com/tutorial/suricata-with-elk-and-web-front-ends-on-ubuntu-bionic-beaver-1804-lts/&lt;br /&gt;
*https://www.linux-magazin.de/ausgaben/2016/02/elk-stack/&lt;br /&gt;
*https://www.elastic.co/guide/en/elastic-stack/current/installing-elastic-stack.html&lt;br /&gt;
*https://www.elastic.co/blog/use-elk-display-security-datasources-iptables-kippo-honeypot&lt;br /&gt;
*https://streamsets.com/documentation/datacollector/latest/help/datacollector/UserGuide/Apx-GrokPatterns/GrokPatterns_title.html&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>