ELK beats yum和命令行工具(13th)


这篇是配置yum源和beat命令行。

为yum添加beats库

下载并安装公共签名证书:

# rpm --import https://packages.elastic.co/GPG-KEY-elasticsearch

添加repo文件:

# vim /etc/yum.repo.d/beats.repo[beats]name=Elastic Beats Repositorybaseurl=https://packages.elastic.co/beats/yum/el/$basearchenabled=1gpgkey=https://packages.elastic.co/GPG-KEY-elasticsearchgpgcheck=1

安装Filebeat、Packetbeat、Topbeat:

# yum install filebeat# yum install packetbeat# yum install topbeat

这三个beat下文每个介绍过去。

命令行工具

下面的命令行选项可用于所有的beat。当然啦,每个beat也可以有自己的独特的选项,这个看各自的文档。

-N

禁止将事件发送到已定义的输出。该选项主要用于测试beat。

-c <file>

指定beat配置文件。

-cpuprofile <output file>

将CPU profile  数据写入到指定文件。该选项主要用于beat排错。

-d <selectors>

为指定的selectors启用debug。对于selectors 可以指定用逗号分隔的列表组件,也可以使用-d "*" 启用debug所有组件。例如  -d "publish" 显示所有 "publish" 有关的消息。

-e

记录到stderr,和禁用系统日志或文件输出。

-memprofile <output file>

将 memory profile 数据写入到指定文件。该选项主要用于beat排错。

-configtest

测试配置文件是否正确。该选项主要用于beat配置排错。

-v

输出INFO级别相信信息。

-version

显示beat版本信息。

WEB应用程序保证网络安全的五大基本特征

现在几乎没有任何生意不使用电脑和连接互联网。公司通过他们的官方网站、博客和社交媒体页面保持在线状态。人们使用在线服务进行日常活动,比如银行业务。当然,也有很多企业是完全基于网络的,比如在线市场、电子商务网站和金融服务。所有这些活动都为网络攻击创造了机会。各种威...
服务器安全网络安全Web应用程序

TIWAP:一个包含大量漏洞的Web应用渗透测试学习工具

关于TIWAPTIWAP是一款包含大量漏洞的Web应用渗透测试学习工具,同时也开始一个Web安全测试平台,该工具基于Python和Flask实现其功能,可以帮助一些信息安全爱好者或测试人员学习和了解各种类型的Web安全漏洞。该工具的灵感来源于DVWA,开发者已...
漏洞服务器安全安全工具渗透测试TIWAP

服务器安全狗之超级黑白名单操作教程

服务器安全狗超级黑白名单功能介绍:超级黑白名单中的IP将不经过防火墙规则优先处理,即防火墙里定义的一些过滤规则(DDOS防火墙、WEB防火墙、ARP防火墙、安全策略等等)对位于黑白名单列表中的IP地址无效,也就是说IP黑白名单权限最高。如果是白名单内的IP,直...
服务器安全狗服务器安全黑名单白名单

免费云主机试用一年靠谱吗

随着云计算的蓬勃发展,云主机被广泛应用于网站的搭建,目前提供云主机出租的服务商众多,各大服务商之间竞争激烈,有些服务商为了开拓市场,打出了免费云主机试用的服务,面对这一信息的推广出现,使得很多用户在租用或者购买云主机的时候出现了更多的忧虑,免费云主机试用真的靠...
云服务器免费VPS免费云主机