CentOS 8 üzerine Graylog v3.2 Kurulum ve Yapılandırma

Merhabalar;

Bugün ki makalemde Graylog nedir? Ne işe yarar? Nasıl kurulur? Gibi sorularınızı yanıtlayabileceğiniz bir yazıyı sizlerle paylaşıyor olacağım.

Graylog, İsminden de anlaşılabileceği gibi loglama yazılımıdır. Linux işletim sistemi üzerinde kurulumu yapılarak gerek sistem loglarını, gerek firewall loglarını, gerek sunucuda çalışan herhangi bir yazılıma ait meydana gelen hataları, uyarıları ya da durumları loglayabileceğimiz açık kaynak kodlu bir yazılımdır.

Kurulum işlemleri tamamlanmış ve tüm güncellemeleri yapışmış olan CentOS 8 sunucumuza SSH ile bağlantı kuruyoruz.

1-SELinux, iptable ya da firewalld hangisi kullanılıyorsa gerekli ayarları tamamlıyoruz.

Komutlarını girerek SELinux u yapılandırıyoruz. Dilerseniz direkt SELinux u aşağıdaki komutla devre dışı da bırakabilirsiniz

iptable / firewalld tarafında da aşağıdaki gibi düzenleme yapabilirsiniz

2-Gerekli Depoları ekleyelim

MongoDB Deposu için;

Elasticsearch Deposu için;

3-JAVA, Elasticsearch, MongoDB ve PWGen yükleyelim,

MongoDB Servisini Başlatalım ve Aktif edelim

4-Elasticsearch’ü Graylog için yapılandıralım

Elasticsearch’ü Aktif edip Servisini başlatalım

Servisin çalışıp çalışmadığını kontrol edelim

5-Graylog 3.2.2 ve ilgili eklentilerinin kurulumuna başlayalım

Kurulum işlemleri bittikten sonra Graylog sunucumuz için parola yapılandırmasını tamamlayalım,

Yukarıdaki key’i config dosyasında “password_secret =” bölümüne gireceğiz.

“yourpassword” bölümünde oluşturacağınız parolayı yazın ve sonrasında çıkacak olan HASH değerini kopyalayın

Örnek olarak;

echo -n admin 1 sha256sum

8c6976e5b5410415bde908bd4deel5dfb167a9c873fc4bb8a81f6f2ab448a918

Şeklinde HASH değeri çıkartıyor bunu kopyalıyorum ve config dosyamızda “root_password_sha2=” bölümüne gireceğiz

Yukarıda oluşturduğumuz “password_secret”  ve “root_password_sha2” keylerimizi config dosyamızda ilgili satırlara ekliyoruz. Timezone bölümü default olarak UTC geliyor bunu Türkiye için değiştirmeniz gerekli aksi takdirde toplanan logların saati farklı UTC zamanına göre loglanır bu değişikliği buradan yapmamız gerekiyor.

config dosyasında “root_timezone” u değiştiriyoruz.

olarak güncelliyorum.

Web arayüzden erişebilmemiz için http_bind_address i düzenliyorum.

Gerekli değişiklikleri yaptıktan sonra nano dan çıkışı yapıp kaydediyoruz. Şimdi ise graylog servisini aktif edip başlatalım.

Bu işlemlerden sonra cihazımızı reboot ediyoruz ve açıldıktan sonra http://ipadresiniz:9000 üzerinden Graylog sunucumuza erişiyoruz. Açılan sayfada kullanıcı adı ve şifre bilgilerimizi giriyoruz.

Kullanıcı adı : admin

Şifre : admin

BİR YORUM YAZIN

ZİYARETÇİ YORUMLARI - 0 YORUM

Henüz yorum yapılmamış.

Copyright © 2019, tüm hakları saklıdır.