Size: a a a

2019 December 06

S

Sergey in E.L.K.
Dmitriy
стандартное решение - открыть порт с dmz -хоста на конкретный хост в интранете. обычно ставится какой нибудь прокси, чтоб не пилить дырки с каждого хоста в dmz
Дырка в софте на порту и у недоброжелателя рут права в LAN. Не комильфо
источник

L

LMA in E.L.K.
Haltsystem
Добрейшего утреца всем! Братцы помогите побороть- настроить filebeat на линукс.
конфиги в студию!)
источник

VI

Vitaly Ibr in E.L.K.
Sergey
День добрый! Есть какая-то возможность пуллить логи и кидать в elastic? Т.е. сетап такой. Наблюдаемый сервер в DMZ, ELK в LAN. ELK сервак видит, а наоборот нет.
Гуглил, так и не нашёл решения.
Получается два варианта:
rsync логов либо переносить ELK в DMZ. Ни то, ни другое как-то не хочется.
Ещё вариант разделить DMZ и LAN ещё одной зоной либо самому что-то писать...
Есть идеи 💡?
Заранее благодарю
через sshfs может примонтировать сервер, но проделать дырку мне кажется лучше с умом конечно (односторонюю по udp и с шифрованием)
источник

L

LMA in E.L.K.
как и самого filebeat'a, так и логстеша
источник

D

Dmitriy in E.L.K.
Sergey
Дырка в софте на порту и у недоброжелателя рут права в LAN. Не комильфо
ммм... я что-то не понимаю? отдельный хост в dmz, на нем логстеш/nginx с одним открытым портом. с него разрешен исходящий траффик по одному порту на хост логстеша. какие дырки?
источник

D

Dmitriy in E.L.K.
LMA
конфиги в студию!)
И логи бита)
источник

H

Haltsystem in E.L.K.
Бита?
источник

D

Dmitriy in E.L.K.
Haltsystem
Бита?
файлбита
источник

H

Haltsystem in E.L.K.
Аап
источник

H

Haltsystem in E.L.K.
Понял понял
источник

Н

Николай in E.L.K.
и описание проблемы)
источник

H

Haltsystem in E.L.K.
Николай
и описание проблемы)
Описание выше
источник

H

Haltsystem in E.L.K.
источник

H

Haltsystem in E.L.K.
Вот то что виндовые прописаны они работают
источник

VI

Vitaly Ibr in E.L.K.
Vitaly Ibr
через sshfs может примонтировать сервер, но проделать дырку мне кажется лучше с умом конечно (односторонюю по udp и с шифрованием)
про ssh вспомнил т.к. такой вариант используется, если память не изменяет, в альтернативной ELK проприетарщине xpolog для решения проблемы стягивания логов с удаленных хостов
источник

H

Haltsystem in E.L.K.
Николай
и описание проблемы)
Filebeat не могу настроить что б в кибану кидал с линукса
источник

Н

Николай in E.L.K.
уверен что в type это значение лежит?
источник

Н

Николай in E.L.K.
покажи инпут
источник

H

Haltsystem in E.L.K.
источник

Н

Николай in E.L.K.
тогда вопрос..откуда у тебя берется type = cntlnx?
источник