Linux环境安装Splunk Enterprise服务端和Windows客户端Splunk Universal Forwarder

news/2024/11/14 2:02:42/文章来源:https://www.cnblogs.com/autopwn/p/18540982

Ubuntu 22.04 安装Splunk Enterprise服务端

  • 这里采用安装Splunk Enterprise 8.2.5版本

  • 下载安装包
    wget -O splunk-8.2.5-77015bc7a462-linux-2.6-amd64.deb https://download.splunk.com/products/splunk/releases/8.2.5/linux/splunk-8.2.5-77015bc7a462-linux-2.6-amd64.deb

  • 执行安装
    sudo dpkg -i splunk-8.2.5-77015bc7a462-linux-2.6-amd64.deb

  • 正常情况下是没有报错直接安装成功,然后查找安装成功的路径,并执行splunk,根据向导配置登录splunk的用户名和密码,成功之后并启动服务。
    image

  • 上述执行都没有问题的话,会在本地侦听8000端口,然后访问该主机的IP和8000端口即可正常访问Splunk服务端了。
    image
    image

配置服务端转发和接收数据

  • 这里配置的默认端口是9997
  • 之所以这里要配置是为了下面安装Windows Splunk Universal Forwarder做准备。
    image
    image
    image
    image

Windows 安装Splunk客户端(Splunk Universal Forwarder)并配置这个通用转发器

  • 下载客户端链接地址

  • https://download.splunk.com/products/universalforwarder/releases/8.2.5/windows/splunkforwarder-8.2.5-77015bc7a462-x64-release.msi

  • 参考下载地址

  • https://gist.github.com/devops-school/3247238bfdf8a4cbaf6039a1a38ba516

  • 开始安装
    image

  • 设置账户和密码,这里设置的账户和密码不需要跟服务端一样,可自定义设置。
    image
    账户:admints 密码:admin@998 上述只是测试使用的账户密码

  • 继续下一步,这里输入刚才上面部署好的Splunk Enterprise服务端,测试环境对应的IP地址是10.10.16.120
    image

  • 继续下一步就是配置接收服务端的IP和端口。
    image

  • 点击下一步,然后开始安装。
    image

  • 完成安装。
    image

添加Windows事件日志

  • 如果上述配置操作都没有问题的话,那么此时在服务端设置-转发管理器的位置就会发现刚才配置的Windows客户端转发器已经上线了。
    image
    image

  • 设置-数据输入,找到Windows事件日志选项点击添加操作。
    image
    image
    image

  • 选中WINDOWS,并配置名称。
    image

  • 选择事件来源日志
    image

  • 我这里就只选应用和安全相关的日志了,大家可根据实际情况选择。
    image

  • 创建索引或者使用默认索引,我这里是创建一个新的索引。
    image
    image

  • 确认是否都操作正确,点击Review一下。
    image

  • 没问题然后就提交即可。
    image

  • 正常情况下都没有问题,点击Start Searching就可以开始搜索Windows相关日志。
    image

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/832087.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

数据采集第三次实践作业

第三次作业 作业①: 1.要求: 指定一个网站,爬取这个网站中的所有的所有图片,例如:中国气象网( http://www.weather.com.cn )。使用scrapy框架分别实现单线程和多线程的方式爬取。 –务必控制总页数(学号尾数2位)、总下载的图片数量(尾数后3位)等限制爬取的措施。输出…

WIN11 Chrome 双击打不开闪退及Chrome浏览器不能拖拽文件crx

WIN11 Chrome 双击打不开闪退及Chrome浏览器不能拖拽文件crx 1 WIN11 Chrome 双击打不开闪退 1.1 在 Windows 安全中心按照如下步骤操作1.2 右键对应的软件找到应用路径名称1.3 在程序设置按照如下图建立应用名称和后缀相同的命名,如 chrome.exe1.4 按照如下操作步骤打勾选项1…

LVM 使用与扩容总结

转载请注明出处:LVM(Logical Volume Manager,逻辑卷管理器)是一个用于Linux系统的磁盘管理工具。它提供了一种更加灵活的存储管理机制,可以方便地进行磁盘的扩容、缩减、快照以及迁移等操作。 基本概念物理卷(PV):物理磁盘或分区,如/dev/sda1。 卷组(VG):由一个或多…

针对搭建好的Self-Service-Password服务进行背景图片标题修改和去掉问答短信邮件功能选项的展示

官方链接https://ltb-project.org/documentation/index.html https://github.com/ltb-project/self-service-password关于安装我之前已经写了关于安装self-service-password相关的文章,具参考:https://www.cnblogs.com/autopwn/p/18208481修改背景先将要更改的背景图片上传上…

回归

回归时过境迁,上次发完博客后,之后的半年我努力学习,以106分的408分数极限通过了研究生考试初试,之后为了复试机试刷了ACWING,最终顺利通过了复试,被录取为硕士研究生。 进入新学校,技术上开始用java,springboot,mysql增删改查那一套;业务上一开始做开源仓的代码追溯…

开源 - Ideal库 -获取特殊时间扩展方法(四)

分享特殊时间获取的扩展方法,包括获取当前月第一个/最后一个指定星期几、上/下一个指定星期几、月份的第几周、年的第几周(ISO8601)、月份周数、是否周末、是否闰年、所在季度,提供详细代码和单元测试。书接上回,我们继续来分享一些关于特殊时间获取的常用扩展方法。01、获…

关于Windows外壳(Windows Shell)

在前面的文章中,我介绍过如何替换Windows Shell,将桌面替换为自己的程序。 但是这么做会有个问题,就是桌面环境未被初始化,即使创建了explorer.exe进程,桌面也不会出现。 这里搜集了一些关于WInlogon,LogonUI和Userinit的一些理论知识,有兴趣的小伙伴可以了解一下。Winlo…

如何修复 iPhone 无法通过 Quik App 的蓝牙连接来启动 GoPro Hero13 Black 的解决方案 All In One

如何修复 iPhone 无法通过 Quik App 的蓝牙连接来启动 GoPro Hero13 Black 的解决方案 All In One 最近再使用 GoPro Hero13 Black 的过程中发现 iPhone 经常无法通过 Quik App 的蓝牙唤起 GoPro 开机,需要手动删除 iPhone 的蓝牙匹配,并重新配对 GoPro, 非常麻烦和使用体验极…

VUE使用TS开发打包时发现校验问题无法打包

解决办法: 找到 tsconfig.app.json 这个文件,把他的include改为一个实际存在的空文件即可

企业博客在品牌建设中的作用

在数字营销时代,企业博客已成为品牌建设的重要工具。它不仅帮助企业与目标受众建立联系,还能够提升品牌形象、增强客户忠诚度,并推动销售。本文将探讨企业博客在品牌建设中的关键作用,并结合实际案例分析其效果。 一、建立品牌权威性 企业博客是展示行业知识和专业能力的平…

2024ICPC杭州赛后总结

首先,还是恭喜一下我们队第一次参赛就拿到了,非常的幸运赛前事情还得从网络赛说起,由于我们队网络赛的发挥实在不好,导致最后只得到了一场比赛机会,在选择赛站的时候,就非常的犹豫,我们知道等学长都选完之后,留下给我们的赛站就不多了,我们应该选一个比较有举办经验的…