Graylog: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 36: Zeile 36:
  
 
- Setze das Passwort für den Admin-Benutzer:
 
- Setze das Passwort für den Admin-Benutzer:
*echo -n 'DeinPasswort' | sha256sum*
+
*echo -n 'DeinPasswort' | sha256sum
 
   Kopiere den Hash und setze ihn in `root_password_sha2` in der Konfigurationsdatei.
 
   Kopiere den Hash und setze ihn in `root_password_sha2` in der Konfigurationsdatei.
  

Version vom 25. Oktober 2024, 14:36 Uhr

Voraussetzungen

Graylog benötigt Java, MongoDB und Elasticsearch, um auf Debian betrieben zu werden.

System vorbereiten

  • sudo apt update && sudo apt upgrade -y

Java installieren

  • sudo apt install openjdk-11-jre -y

Elasticsearch installieren

Füge das Elasticsearch-Repository hinzu und installiere Elasticsearch.

MongoDB installieren

Füge das MongoDB-Repository hinzu und installiere MongoDB.

Graylog installieren

Füge das Graylog-Repository hinzu und installiere Graylog.

Graylog konfigurieren

Öffne die Konfigurationsdatei:

  • sudo nano /etc/graylog/server/server.conf

- Setze das Passwort für den Admin-Benutzer:

  • echo -n 'DeinPasswort' | sha256sum
 Kopiere den Hash und setze ihn in `root_password_sha2` in der Konfigurationsdatei.

- Erstelle einen geheimen Schlüssel für Graylog:

  • pwgen -N 1 -s 96*
 Setze den generierten Schlüssel bei `password_secret`.

Graylog starten und aktivieren

  • sudo systemctl daemon-reload
  • sudo systemctl enable graylog-server --now

Weboberfläche aufrufen

Öffne im Browser die Weboberfläche:

  • http://<DEINE_IP>:9000

Melde dich mit dem Admin-Benutzer und dem in `root_password_sha2` gesetzten Passwort an.