OPNsense Elastic Search mit PFELK: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 29: | Zeile 29: | ||
;Kibana Verification Code | ;Kibana Verification Code | ||
[[Datei:kcode.png|900px]] | [[Datei:kcode.png|900px]] | ||
| − | == | + | == Nacharbeiten == |
| − | + | ;Neues Passwort setzen | |
| − | + | */usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic | |
| − | + | ;In der Weboberfläche ändern | |
| − | |||
| − | |||
| − | |||
| − | |||
| − | * | ||
| − | |||
| − | |||
| − | |||
| − | |||
= Links = | = Links = | ||
* https://github.com/pfelk/pfelk | * https://github.com/pfelk/pfelk | ||
Version vom 13. September 2025, 17:39 Uhr
Vorraussetzungen
Hardware
- 8 - 32 GB RAM
- 32 GB Festplattenspeicher für Docker und ELK Stack
Swap für mehr Stabilität entfernen
- Falls eine Swap-Partition bei der Installation erstellt wurde, empfiehlt die Dokumentation, diese auszuschalten
- swapoff -a
- vim /etc/fstab # swap entfernen
Maximale Memory Maps erhöhen
- vim /etc/sysctl.conf
vm.max_map_count=262144
- sysctl -p
Installation
- Download installer script from pfelk repository
- Make script executable
- chmod +x pfelk-installer.sh
- Run installer script
- sudo ./pfelk-installer.sh
Konfiguration
- Enrollment token
- Kibana Verification Code
Nacharbeiten
- Neues Passwort setzen
- /usr/share/elasticsearch/bin/elasticsearch-reset-password -u elastic
- In der Weboberfläche ändern