一、安装moloch 的环境
[root@clusternode0x86 moloch]# uname -r
3.10.0-514.el7.x86_64
ES环境 是由三节点组成的ES6
[clusteruser@clusternode0x71 ~]$ ./opt/elasticsearch/bin/elasticsearch -V
Version: 6.0.0, Build: 8f0685b/2017-11-10T18:41:22.859Z, JVM: 1.8.0_151
[clusteruser@clusternode0x71 config]$ cat elasticsearch.yml
cluster.name: test_elastic
node.name: clusternode0x71
bootstrap.system_call_filter: false
node.master: true
node.data: false
network.host: 192.168.104.71
http.port: 9200
利用moloch 网络回溯系统读取pcap文件
最新推荐文章于 2021-10-21 21:00:50 发布
本文档介绍了如何在ES环境中安装和配置Moloch,特别是针对读取pcap文件的设置。首先展示安装Moloch的环境,接着详细描述了安装过程,包括安装依赖软件包,并在配置文件中启用读取截断包的选项。然后,清理数据并导入pcap文件到ES。最后,启动服务并添加用户。
摘要由CSDN通过智能技术生成