Только познав UNIX, искатель может наконец открыть консоль своей души и ввести главный вопрос: whoami
среда, 24 июля 2019 г.
понедельник, 22 июля 2019 г.
воскресенье, 21 июля 2019 г.
graylog - отладка правил pipeline
Для чего нужны конвейеры в graylog и как их симулировать
Одна из самых полезных (и возможно самых сложных) функций в graylog - это pipelines или конвейеры (или трубопроводы, как кому больше нравится). Конвейеры позволяют как угодно обрабатывать поступающие в graylog сообщения - отбрасывать ненужные, приводить к нужному формату дату и время, добавлять статические новые поля или производить модификацию содержимого полей. Возможности практически бескрайние и ограничены только фантазией или производственными нуждами.
пятница, 19 июля 2019 г.
graylog - геолокация
Ориентируемся на местности в graylog
Основная работа geo-ip модуля - это создавать дополнительные поля основываясь на БД MaxMind.
Эти поля могу содержать массу различных данных - начиная от страны, города и заканчивая координатами. Интересно, что названия стран предоставляются на нескольких языках.
Включить его несложно, нужно просто подкинуть файл MaxMind (https://dev.maxmind.com/geoip/geoip2/geolite2/)
Но есть пару нюансов, которые не описаны в документации, поэтому рассмотрим процесс подробно и по шагам.
Подписаться на:
Сообщения (Atom)