Skip to main content

Ghid de instalare BriefCam

Implementarea Unui Server Graylog

Last Updated: 5 minute read
Versiune2024r2
LimbăRomână

Pentru implementări pe scară largă, BriefCam recomandă utilizarea platformei de gestionare a jurnalelor Graylog pentru a colecta diferitele jurnale într-un singur loc pentru a ajuta la depanarea sistemului.

Pentru a implementa un server Graylog, aveți nevoie de un server Linux dedicat.

Când efectuați toți pașii de mai jos, următoarele componente interne care sunt necesare pentru ca Graylog să ruleze vor fi instalate:

  • MongoDB – O instanță de baze de date separată pentru acest scop.

  • ElasticSearch – Acesta este un strat de mijloc prin care comunică baza de date și Graylog.

  • Gri-log

În plus, ca parte a instalării, se implementează un agent pe fiecare dintre BriefCam servere. Agentul va fi responsabil pentru trimiterea jurnalelor la serverul Graylog.

Graylog histogram.png

Cerințe preliminare

  • BriefCam este deja implementat în locația dvs.

  • Serverul Linux trebuie să poată fi contactat de la toate BriefCam mașinile prin HTTP/TCP.

Cerințele platformei

Serverul Linux trebuie să fie ubuntu 18.04.* LTS cu următoarele specificații:

  • 1 x i7-10700K CPU

  • 64 GB RAM

  • 256GB SSD

Alte cerințe

  • Toate operațiunile trebuie efectuate de un utilizator cu permisiuni sudo.

Instalarea Graylog pe serverul Linux

Instalarea Graylog pe serverul Linux constă în următorii pași:

Pasul 1: Verificați dacă SSH este instalat și activat
  1. Conectați-vă la serverul Linux.

  2. Deschideți o fereastră de terminal.

  3. Emiteți următoarele comenzi:

    sudo apt update sudo apt install openssh-server

  4. Verificați dacă serviciul (daemonul) ssh este pornit și rulează:

    Sudo SystemCTL Status SSH

  5. Ar trebui să vedeți text similar cu acesta: Active: active (running) :

  6. Tastați q pentru a reveni la consolă.

  7. Permiteți ssh în firewall:

    Sudo UFW permite SSH

  8. Încheiați sesiunea shell:

    Sudo UFW permite SSH

Pasul 2: Instalați Docker Runtime

Pentru a instala Docker Runtime:

  1. Deschideți sesiunea SSH către computerul server:

    ssh jjcale@tulsa-sound sau jcale@{Adresa IP a serverului}

  2. Introduceți-vă parola pentru a vă conecta la sesiunea SSH.

  3. Actualizați managerul de pachete apt:

    sudo apt-get update

  4. Instalați dependențele generale docker:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Instalați o cheie PGP la momentul execuției dockerului:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Adăugați un depozit la momentul execuției andocatorului:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Instalați timpul de rulare al andocatorului și dependențele directe:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Testați instalația de andocare. Acest lucru ar trebui să producă un scurt mesaj de salut către consolă fără erori:

    sudo docker run hello-world

Ieșirea va arăta similar cu următoarele:

Nu se poate găsi imaginea 'hello-world:latest' cea mai recentă la nivel local: Se trage din bibliotecă/hello-world 0e03bdcc26d7: Trageți digestia completă: sha256:e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Stare: Imagine mai recentă descărcată pentru hello-world: cele mai recenteBună ziua de la Docker! Acest mesaj arată că instalația dvs. pare să funcționeze corect.

  1. Adăugați utilizatorul "docker" la grupul utilizatorului cu care v-ați conectat:

    sudo usermod -aG docker jjcale

  2. Asigurați-vă că deconectați-vă sau ieșiți din sesiunea curentă pentru ca această usermod comandă să aibă efect.

  3. Instalați runtime-ul compus pentru docker:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Oferiți permisiuni de execuție a compoziției andocatorului:

    sudo chmod +x /usr/local/bin/docker-compose

Pasul 3: Copiați și extrageți fișierele de instalare
  1. Copiați fișierele de pe computerul care găzduiește fișierul de instalare (de obicei, o mașină Windows) pe serverul Linux.

  2. Utilizați openssh pentru Windows sau Winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Rulați: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH la computerul server și extrage fișierele pachet:

    ~ CD

    Dezarhivare server.zip

    Server CD

Pasul 4: Configurați și activați motorul Graylog Server
  1. Deschideți docker-compose-graylog.yml fișierul cu un editor de text și setați:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Lăsați portul așa cum este. De exemplu:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Creați un director pentru fișierele Graylog:

    sudo mkdir-p /opt/briefcam/graylog

  4. Copiați fișierul de compunere a textului în directorul nou creat:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Creați un serviciu Graylog graylog-docker.service copiind în /etc/systemd/system:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Activați noul serviciu pentru momentele când computerul este repornit:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. Porniți serviciul Graylog:

    sudo systemctl start graylog-docker

Notă

Primul start poate dura câteva minute de când tragerea și pornirea noilor containere docher durează ceva timp.

Pasul 5: Configurați Colectoarele Graylog
  1. Conectați-vă la interfața web Graylog.

  2. Deschideți un browser și accesați următoarea adresă: http://{Adresă IP server}:9000

  3. Datele de autentificare sunt:

    Utilizator: admin

    Parolă: admin

  4. Către intrările de sistem/de sistem .

  5. Creare intrare GELF TCP:

    1. Bifați caseta de selectare Global.

    2. Adăugați un titlu, cum ar fi: "Win TCP".

    3. Setați portul la 12201 (implicit).

  6. Creați o intrare GELF UDP:

    1. Bifați caseta de selectare Global.

    2. Adăugați un titlu, cum ar fi: "Win UDP".

    3. Setați portul la 12201 (implicit).

  7. Către sistemul/sidecars.

  8. Creați un token API.

    1. Faceți clic pe Creare sau reutilizare token pentru utilizatorul grylog-sidecar.

    2. Adăugați un nume de token, cum ar fi: "Win token".

    3. Faceți clic pe Creare token.

  9. Salvați tokenul sau copiați-l în clipboard.

Etapa 6: Configurați serverele BriefCam pentru a trimite jurnalele la serverul Graylog

Pașii următori trebuie efectuați pe fiecare server BriefCam.

Pasul a: Copiați fișierele pachet de instalare

  • Conectați-vă la computer de la distanță (RDP) și copiați următoarele fișiere din linkurile de instalare pe fiecare dintre serverele BriefCam:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Pasul b: Instalați colectorul de jurnale

  1. Instalați colectorul de jurnale analogice rulând următoarele în PowerShell cu permisiuni administrative ridicate:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. Primul pas creează servicii pe computerul dvs. În acest pas, trebuie să dezactivați serviciile de sistem (Graylog are nevoie doar de binare) rulând următoarele în PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Instalați sidecar-ul Graylog ca serviciu cu IP-ul serverului Graylog și token-ul API salvat, rulând următoarele în PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Pasul c: Configurați Sidecar

  1. Editați C:\Program Files\Graylog\sidecar\sidecar.yml fișierul și decomentați următoarele intrări:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist și mențiunea care o însoțește "C:\\Program Files (x86)\\nxlog\\nxlog.exe"-

  2. Salvați fișierul.

  3. Înregistrează sidecarul ca serviciu și începe-l prin emiterea următoarelor comenzi din C:\Program Files\Graylog\sidecar director:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Pasul d: creați configurația de jurnal de gri

  1. Deschideți interfața utilizator Graylog și navigați la semnele laterale ale sistemului/sistemului.

  2. Găsiți mașina conectată și faceți clic pe Gestionați sidecar.

  3. Bifați caseta de selectare jurnal analogic.

  4. Faceți clic pe Configurare.

  5. Sub colectoarele de jurnale, faceți clic pe editare în versiunea Windows analogică.

  6. Dați un nume, cum ar fi "win-nxlog".

  7. În default template secțiune, File entry actualizați <Input file> secțiunea la directorul de jurnal dorit.

  8. În <Output gelf> secțiune, Host IP setați adresa corectă a computerului conectat (adresa IP a serverului)

  9. Faceți clic pe Actualizare.