准备工作 1.准备两台虚拟机(我的是centos7系统的) 一台是 192.168.18.140 一台是 192.168.18.141 2.关闭防火墙 和SELinux 1 2 systemctl stop firewalld setenforce 0 优化系统 1 2 3 4 5 6 7 vim ...
分类:
其他好文 时间:
2019-12-20 12:16:06
阅读次数:
94
日志系统 日志是维护项目的有利工具,代替System.out.println()来定位BUG JDK有自带的 JUL(java util logging) 日志系统,并不需要引用别的类库,但这并不满足我们的需求,所以我们用log4j代替,注意的是Apache为了让众多的日志工具有一个相同操作方式,实 ...
分类:
其他好文 时间:
2019-12-19 12:45:36
阅读次数:
90
ELK日志分析系统概述ELK是Elasticsearch、Logstash、Kibana的简称Elasticsearch是实时全文搜索和分析引擎Logstash是一个用来搜集、分析、过滤日志的工具Kibana是一个基于Web的图形界面,用于搜索、分析和可视化存储在Elasticsearch指标中的日志数据日志服务器提高安全性集中存放日志缺陷:对日志的分析困难ELK日志分析系统收集数据:Logsta
分类:
其他好文 时间:
2019-12-19 09:46:30
阅读次数:
340
第1章 Elasticsearch安装部署 1.1 下载软件包并创建工作目录 程序下载地址:https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-7.5.0-linux-x86_64.tar.gz 下载时间过长,建议登录 ...
分类:
其他好文 时间:
2019-12-18 10:57:27
阅读次数:
90
ELK和EFK的区别在于 EFK有中间消息件,这个中间消息件可分为 redis 或者 kafka kafka负责收集客户端收集日志 总负责最后交给zookeeper,zookeeper负责把消息发送给logstash机器 logstash机器采集完发送给elasticsearch ,最后在kiban ...
分类:
其他好文 时间:
2019-12-16 10:18:34
阅读次数:
656
ELK 是现阶段众多企业单位都在使用的一种日志分析系统,它能够方便的为我们收集你想要的日志并且展示出来 ELK是Elasticsearch、Logstash、Kibana的简称,这三者都是开源软件,通常配合使用。 1. Elasticsearch -->存储数据 是一个实时的分布式搜索和分析引擎,它 ...
分类:
其他好文 时间:
2019-12-16 10:02:25
阅读次数:
1383
EFK 是ELK 日志分析的一个变种,能够更好的来实现日志分析。 首先我们先准备3台 centos7的服务器,在给他们调成2核2G的状态打开。 软件 版本号 zookeeper 3.4.14 Kafka 2.2.0 logstash 6.6.0 elasticsearch 6.6.2 jdk jdk ...
分类:
其他好文 时间:
2019-12-16 10:01:56
阅读次数:
88
ELK是elasticsearch、logstatsh、kibana三种软件集成的日志搜集展示的框架,其中logstatsh是用于收集日志的软件,通常都会把它单放在其他服务器中,而elasticsearch与kibana可以放在一起,也可以分开放,elastivsearch是用来接受logstats ...
分类:
其他好文 时间:
2019-12-16 09:59:03
阅读次数:
127
ELK 官网: https://www.elastic.co/cn/what-is/elk-stack 前提:关闭防火墙,关闭selinux systemctl stop firewalld setenforce 0 系统优化: 1 2 3 4 5 [root@node1 ~]# cat /etc/ ...
分类:
其他好文 时间:
2019-12-16 09:25:47
阅读次数:
94
背景 萨班斯(SOX)法案。在美国上市公司必须遵循的“萨班斯(SOX)法案” 中要求对企业内部网络信息系统进行评估,其中涉及对业务系统操作、数据库访问等业务行为的审计。 日志审计模型系统架构参考四层模型日志审计类别1) HTTP 会话审计从流量中还原 HTTP 会话数据,并根据会话特征进一步深度解析... ...
分类:
其他好文 时间:
2019-12-14 09:43:59
阅读次数:
160