Graylog: Njikwa ndekọ ndekọ ụlọ ọrụ maka Linux


Isi ihe ịdebanye aha bụ ime ka sava gị nwee obi ụtọ, ahụike na nchekwa. Ọ bụrụ na ịnweghị ike ịchọta data ahụ, ị nweghị ike iji ya rụọ ọrụ nke ọma ma ọ bụ rụọ ọrụ nke ọma. Ọ bụrụ na ịgaghị abanye ihe ịchọrọ, ị ga-atụfu ụfọdụ akara ngosi dị egwu. Ka ọ dị ugbu a, ọ bụrụ na ị na-abanye nke ukwuu, ị ga-atụ uche ha ọzọ n'ihi na a ga-eli ha n'oké mkpọtụ.

Onye ọ bụla nwere ike iji anya abụọ ọzọ jikwaa ndekọ Linux, ma ị bụ onye mbido, ọkachamara, ma ọ bụ ebe dị n'etiti.

Chọpụta ihe mere igwe ahụ ji dịrị

Nke a nwere ike ịdị ka otu n'ime ihe ndị ahụ doro anya, mkpokọta isi isi, mana na-ajụ \Gịnị kpatara? Tupu onye nchịkwa na-enyere aka eme ihe ọ bụla ọzọ, ha kwesịrị ịma ọrụ bụ isi nke ngwaọrụ ahụ na sistemụ na ihe kpatara o ji dị. Mgbe ahụ, ha nwere ike ịrụ ọrụ maka ihe ha kwesịrị ịma gbasara kọmputa ma ọ bụ ngwaọrụ n'onwe ya.

Mgbe ịmara ihe kpatara igwe ahụ ji dị, ị nwere ike ibugharị oku a gaa na onye kwesịrị ekwesị na otu gị. Ma eleghị anya, ọ bụ nsogbu na ngwa ahụ, ma ọ bụ ma eleghị anya ọ bụ okwu netwọk. Ozugbo ị chọpụtara ihe kpatara igwe ị na-eme nyocha dị, ị nwere ike ịchọta onye kwesịrị ekwesị ngwa ngwa.

Chịkọta data niile n'otu ebe

Ọ bụghị onye ọ bụla bụ ọkachamara Linux, ọ bụghịkwa onye ọ bụla nwere ike ịkpọ aha faịlụ ndekọ aha maka ihe niile na-eme na ebe ọ dị, yana ihe kwesịrị ịdị na log n'onwe ya.

Dịka ọmụmaatụ, ị nwere ike ịnwe nke ọ bụla (ma ọ bụ ihe niile!) nke na-awụsa ndekọ Linux ndị a:

  • Sava webụ
  • Ihe nkesa DNS
  • Firewall
  • Sava proxy

Ọ bụghị nke ọ bụla n'ime ndị a ga-adị ndụ na Linux, mana 99% na-eme. Ị nwere ike ịchọta ndekọ ihe nkesa na/var/log directory na subdirectory. Ọ bụrụ na nkesa gị na-eji Systemd, ị ga-elele na /var/log/journal. Mgbe ụfọdụ ngwa na-edobe ndekọ ha n'ebe ndị na-adịghị mma, nke na-eme ka ịchọta ha dị aghụghọ.

Ọ bụrụ na ị na-anakọta ndekọ niile n'otu ebe ma na-ahazi data ahụ, ị nwere ike ilele ihe omume niile n'otu oge.

Chọpụta Ọnọdụ Igwe

Ikwesiri ịma ma ebum n'obi ịkwụsị ya ma ọ bụ na obughi ya. N'ọnọdụ ụfọdụ, nkwụsị ahụ nwere ike ịbụ maka nrụzi mgbe niile, ma mmadụ na-agba ọsọ nkwụsị ma ọ bụ malitegharịa iwu.

N'ọnọdụ ndị ọzọ, ọ nwere ike ịbụ na igwe ahụ dara.

Ọ bụ ezie na ndekọ ndị ahụ na-agbapụta ọtụtụ ozi, ha anaghị eme ka ọ dị mfe ịchọta ihe ị na-achọ. Nyochaa ndekọ Linux na faịlụ ederede dị larịị nke Syslog daemon dere siri ike. Mgbe ị na-enyocha ozi a n'onwe gị, ọ dị mfe tufuo agịga nke ozi dị mkpa nke zoro ezo n'ime ahịhịa nke ederede doro anya.

Ọ na-ewekwa oge dị ukwuu, ọkachasị mgbe ị na-agbalị ịchọpụta ihe mere igwe nke butere nkwụsị ọrụ.

Na nhazi njikwa ndekọ ahaziri dịka Graylog, ịkwesighi ichegbu onwe gị maka ịmara aha faịlụ ndekọ niile ma ọ bụ nyocha site na ahịrị ederede enweghị ngwụcha. Ị nwere ike melite dashboards na-enye gị ọhụhụ ngwa ngwa.

Budata Graylog Open.

Chọpụta onye mere ihe - na ma ha kwesịrị inwe

N'ikpeazụ, ịkwesịrị ịkechie ikike gburugburu ihe niile ị na-eji ndekọ Linux gị. Nke a na-emepụta otu nsogbu dị ka ọkwa. Ihe niile dị na ederede doro anya. Mgbe ị nwetara ozi ahụ, ị ga-ejedebe na ndepụta ogologo ihe omume akaụntụ nke ịchọrọ ịpịgharịa.

Iji nweta ozi maka mmemme onye ọrụ, ịkwesịrị ịme ọtụtụ ọchụchọ, ọkachasị ma ọ bụrụ na ịmaghị onye mere ihe na mgbe ha mere ya. Nke a pụtara ibipụta nchịkọta iwu nke ndị ọrụ n'otu n'otu (otu n'otu n'otu oge) na ịchọ iwu kachasị ọhụrụ nke onye ọrụ ọ bụla gburu.

Ọ bụrụ na ị na-eji usoro njikwa ndekọ ahaziri ahazi, dị ka Graylog, ịgaghị achọ onye ọ bụla n'otu n'otu. Na Graylog, ị nwere ike ịchọ onye ọrụ n'ime ndekọ ahụ, nyochaa ọrụ ha niile, wee hụ ihe ngosi na-egosi gị mmekọrịta niile.

Inweta mgbakwunye aka nke ị chọrọ

Ka ọtụtụ ebe na-eji teknụzụ sitere n'igwe ojii, Linux na-aghọwanye ihe. Agbanyeghị, ọ bụghị onye ọ bụla nwere ahụmịhe miri emi na Linux, nke ahụ dịkwa mma. Isi ihe bụ ịchọta ụzọ ị ga-esi nweta mgbakwunye aka nke ịchọrọ ka ndị otu gị nwee ike nyochaa ozi ha chọrọ mgbe ha chọrọ ya - n'ụzọ na-enyere ha aka.

Mgbe ị na-eji ngwa njikwa ndekọ ahaziri ahazi, ị ga-enweta ọhụụ ka ukwuu, n'agbanyeghị ọkwa ahụmịhe gị. Ị nwere ike ịchọta ihe kpatara nsogbu ahụ ngwa ngwa n'ihi na ị na-enweta ihe gbara ya gburugburu nke ịchọrọ gbasara otu ejikọrọ igwe gị niile dị na sistemụ.

Site na interface dị mfe iji, ndị otu nwere ahụmahụ nwere ike ilekwasị anya na ọrụ ndị siri ike. Kama ime ihe niile n'onwe ha, ha nwere ike inyefe ndị obere obere ọrụ.