Skip to main content

BriefCam-installatiehandleiding

Een Graylog-server implementeren

Last Updated: 5 minute read
Versie2025r1
TaalNederlands

Voor grootschalige implementaties raadt BriefCam aan het Grijze logboekbeheerplatform te gebruiken om de verschillende logboeken op één plek te verzamelen en zo het systeem te debuggen.

Om een Graylog-server te implementeren, heb je een speciale Linux-server nodig.

Wanneer je alle onderstaande stappen uitvoert, worden de volgende interne componenten geïnstalleerd die nodig zijn om Graylog uit te voeren:

  • MongoDB – Een afzonderlijke database-instantie voor dit doel.

  • Elastisch zoeken: dit is een middenlaag waardoor de database en Graylog met elkaar communiceren.

  • Grijslogboek

Daarnaast wordt als onderdeel van de installatie op elk van de BriefCam servers een agent geïmplementeerd. De agent is verantwoordelijk voor het verzenden van logboeken naar de Graylog-server.

Graylog histogram.png

Vereisten

  • BriefCam is al geïmplementeerd op uw site.

  • De Linux-server moet bereikbaar zijn vanaf alle BriefCam via HTTP/TCP.

Platformvereisten

De Linux-server moet ubuntu 10.04.* LTS zijn met de volgende specificaties:

  • 1 x i7-10700K CPU

  • 64 GB RAM

  • 256GB SSD

Overige vereisten

  • Alle bewerkingen moeten worden uitgevoerd door een gebruiker met sudo-machtigingen.

Graylog installeren op de Linux-server

Het installeren van Graylog op de Linux-server bestaat uit de volgende stappen:

Stap 1: Controleer of SSH is geïnstalleerd en ingeschakeld
  1. Meld je aan bij de Linux-server.

  2. Open een terminalvenster.

  3. Voer de volgende opdrachten uit:

    sudo apt update sudo apt install openssh-server

  4. Controleer of de ssh daemon (service) operationeel is:

    SSH-status sudo-systeem

  5. Je zou een tekst moeten zien die hierop lijkt: Active: active (running) :

  6. Typ q om terug te keren naar de console.

  7. SSH toestaan in de firewall:

    Sudo UFW toestaan SSH

  8. De shell-sessie beëindigen:

    Sudo UFW toestaan SSH

Stap 2: Installeer Docker Runtime

Docker Runtime installeren:

  1. Open de SSH-sessie voor het serversysteem:

    ssh jjcale@tulsa-sound of jjcale@{Server IP-adres}

  2. Voer uw wachtwoord in om verbinding te maken met de SSH-sessie.

  3. Update het apt-pakketbeheer:

    sudo apt-get update

  4. Algemene afhankelijkheden van docker installeren:

    sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common

  5. Installeer een docker runtime PGP-sleutel:

    curl -fsSLhttps://download.docker.com/linux/ubuntu/gpg | sudo apt-key add –

  6. Voeg een docker runtime repository toe:

    sudo add-apt-repository \ "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"

  7. Installeer de docker-uitvoeringstijd zelf en directe afhankelijkheden:

    sudo apt-get update sudo apt-get install docker-ce docker-ce-cli containerd.io

  8. Test de dokwerkinstallatie. Dit moet een kort hallo-bericht aan de console opleveren zonder fouten:

    sudo docker run hello-world

De uitvoer ziet er als volgt uit:

Kan afbeelding 'hallo-wereld: nieuwste' lokaal niet vinden: Trekken uit bibliotheek / hallo-wereld 0e03bdcc26d7: Trekken compleet Digest: sha256: e7c70bb24b462baa86c102610182e3efcb12a04854e8c582838d92970a09f323 Status gedownload Nieuwer beeld voor hallo-wereld: nieuwsteHallo van Docker! Dit bericht geeft aan dat de installatie juist lijkt te werken.

  1. Voeg de 'docker'-gebruiker toe aan de groep van de gebruiker waarmee je bent ingelogd:

    sudo usermod -aG docker jjcale

  2. Zorg dat je je afmeldt of de huidige sessie afsluit, zodat de usermod van kracht wordt.

  3. Installeer dokwerksamengestelde runtime:

    sudo curl -L "https://github.com/docker/compose/releases/download/1.27.4/docker-compose-$(uname -s)-$(uname-m)" -o /usr/local/bin/docker-compose

  4. Geef docker-compose uitvoeringsmachtigingen:

    sudo chmod +x /usr/local/bin/docker-compose

Stap 3: De installatiebestanden kopiëren en uitpakken
  1. Kopieer de bestanden van het apparaat waarop het installatiebestand (meestal een Windows-machine) wordt gehost naar de Linux-server.

  2. openssh gebruiken voor Windows of winscp: https://winscp.net/download/WinSCP-5.17.9-Setup.exe

  3. Uitvoeren: scp path\to\package\server.zip jjcale@192.168.0.3:/home/jjcale/

  4. SSH naar het serversysteem en pak de pakketbestanden uit:

    CD ~

    Server uitpakken.zip

    CD-server

Stap 4: Configureer en activeer de Grijze Server-engine
  1. Open het docker-compose-graylog.yml bestand met een teksteditor en stel dit in:

    GRAYLOG_HTTP_EXTERNAL_URI=server_ip

  2. Laat de poort ongewijzigd. Bijvoorbeeld:

    GRAYLOG_HTTP_EXTERNAL_URI=http ://{Server IP address}:9000/

  3. Maak een map voor de grijslogboekbestanden:

    sudo mkdir-p /opt/briefcam/graylog

  4. Kopieer het samengestelde bestand Graylog naar de nieuw aangemaakte map:

    sudo cp docker-compose-graylog.yml /opt/briefcam/graylog/

  5. Maak een Graylog-service door graylog-docker.service naar /etc/systemd/systemte kopiëren:

    sudo cp graylog-docker.service /etc/systemd/system/

  6. Schakel de nieuwe service in voor wanneer het apparaat opnieuw wordt gestart:

    sudo systemctl daemon-reload sudo systemctl enable graylog-docker

  7. De Graylog-service starten:

    sudo systemctl start graylog-docker

Opmerking

De eerste start kan enkele minuten duren, aangezien het slepen en opstarten van nieuwe dokcontainers enige tijd in beslag neemt.

Stap 5: Grijze collectoren configureren
  1. Meld u aan bij de Graylog-webinterface.

  2. Open een browser en ga naar het volgende adres: http://{Server IP address}:9000

  3. Dit zijn de aanmeldgegevens:

    Gebruiker: admin

    Wachtwoord: admin

  4. Ga naar systeem/invoer.

  5. Invoer voor GELF TCP maken:

    1. Schakel het algemene selectievakje in.

    2. Voeg een titel toe, zoals: "Win TCP".

    3. Stel de poort in op 12201 (de standaard).

  6. Invoer voor GELF UDP maken:

    1. Schakel het algemene selectievakje in.

    2. Voeg een titel toe, zoals: "Win UDP".

    3. Stel de poort in op 12201 (de standaard).

  7. Ga naar systeem/zijspannen.

  8. Maak een API-token.

    1. Klik op Een token maken of opnieuw gebruiken voor de gebruiker van de zijbalk van de grijs logboek.

    2. Voeg een tokennaam toe, zoals: "Win token".

    3. Klik op Token maken.

  9. Sla het token op of kopieer het naar het klembord.

Stap 6: Configureer BriefCam-servers om logboeken naar de Grijze logboekserver te verzenden

De volgende stappen moeten op elke BriefCam-server worden uitgevoerd.

Stap A: Kopieer de bestanden van het installatiepakket

  • Meld u op afstand aan bij het systeem (RDP) en kopieer de volgende bestanden van de installatielinks naar elk van de BriefCam-servers:

    graylog_sidecar_installer_1.0.2-1.exe

    nxlog-ce-2.10.2150.msi

    windows_exporter-0.14.0-amd64.msi

Stap b: Installeer de Logboekverzamelaar

  1. Installeer de analoge collector door in PowerShell de volgende stappen uit te voeren met verhoogde beheerdersmachtigingen:

    ..\nxlog-ce-2.10.2150.msi/qn

  2. De eerste stap is het creëren van services op je machine. In deze stap moet je de systeemservices deactiveren (Graylog heeft alleen de binaire bestanden nodig) door het volgende uit te voeren in PowerShell:

    cd 'C:\Program Files (x86)\nxlog\'.\nxlog.exe-u

  3. Installeer de zijspan van Graylog als een service met de IP-server van Graylog en het opgeslagen API-token door het volgende uit te voeren in PowerShell:

    .\graylog_sidecar_installer_1.0.0-1.exe/S-SERVERURL="http://{Server IP address }:9000/api"-APITOKEN="<api-token>"

Stap c: De zijspan configureren

  1. Bewerk het C:\Program Files\Graylog\sidecar\sidecar.yml en verwijder de volgende vermeldingen:

    • cache_path

    • log_path

    • collector_configuration_directory

    • collector_binaries_whitelist en de begeleidende "C:\\Program Files (x86)\\nxlog\\nxlog.exe"

  2. Sla het bestand op.

  3. Registreer de zijspan als een service en start deze met het uitgeven van de volgende opdrachten uit de C:\Program Files\Graylog\sidecar map:

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service install

    C:\Program Files\Graylog\sidecar> .\graylog-sidecar.exe -service start

Stap d: maak de grijslogboekconfiguratie aan

  1. Open de Grijze gebruikersinterface en navigeer naar het systeem/de zijspannen.

  2. Zoek het aangesloten apparaat en klik op zijspan beheren.

  3. Schakel het analoge selectievakje in.

  4. Klik op Configuratie.

  5. Klik onder Logboekverzamelaars op bewerken in de analoge Windows-versie.

  6. Geef een naam, zoals "win-nxlog".

  7. Werk in het default template gedeelte de File entry in het <Input file> gedeelte bij naar de gewenste logboekmap.

  8. Stel in het gedeelte <Output gelf> de Host IP in op het juiste aangesloten machineadres (IP-adres server)

  9. Klik op Bijwerken.