ELK6.2.3日志分析工具搭x-pack破解安装(三)

一、elasticsearch安装x-pack


1.切换安装目录

root@ubuntu: cd /usr/local/elk/elasticsearch-6.2.3/bin

2.执行安装命令

root@ubuntu:/usr/local/elk/elasticsearch-6.2.3/bin# ./elasticsearch-plugin install x-pack
-> Downloading x-pack from elastic
[=================================================] 100%  
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: plugin requires additional permissions @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
* java.io.FilePermission \\.\pipe\* read,write
* java.lang.RuntimePermission accessClassInPackage.com.sun.activation.registries
* java.lang.RuntimePermission getClassLoader
* java.lang.RuntimePermission setContextClassLoader
* java.lang.RuntimePermission setFactory
* java.net.SocketPermission * connect,accept,resolve
* java.security.SecurityPermission createPolicy.JavaPolicy
* java.security.SecurityPermission getPolicy
* java.security.SecurityPermission putProviderProperty.BC
* java.security.SecurityPermission setPolicy
* java.util.PropertyPermission * read,write
See http://docs.oracle.com/javase/8/docs/technotes/guides/security/permissions.html
for descriptions of what these permissions allow and the associated risks.
​
Continue with installation? [y/N]y
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@ WARNING: plugin forks a native controller @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
This plugin launches a native controller that is not subject to the Java
security manager nor to system call filters.
​
Continue with installation? [y/N]y
Elasticsearch keystore is required by plugin [x-pack-security], creating...
-> Installed x-pack with: x-pack-security,x-pack-logstash,x-pack-core,x-pack-upgrade,x-pack-watcher,x-pack-monitoring,x-pack-ml,x-pack-deprecation,x-pack-graph
3.授权
root@ubuntu: cd /usr/local/elk/elasticsearch-6.2.3
root@ubuntu: chown -R elasticsearch.elasticsearch *
4.重启elasticsearch kill进程
root@ubuntu: su elasticsearch -l -c "/usr/local/elk/elasticsearch-6.2.3/bin/elasticsearch -d"

5.登入http://192.168.15.69:9200 已经出现验证界面


6.
修改密码 setup-passwords interactive

root@ubuntu:/usr/local/elk/elasticsearch-6.2.3/bin# x-pack/setup-passwords interactive
Initiating the setup of passwords for reserved users elastic,kibana,logstash_system.
You will be prompted to enter passwords as the process progresses.
Please confirm that you would like to continue [y/N]y




Enter password for [elastic]:
Reenter password for [elastic]:
Enter password for [kibana]:
Reenter password for [kibana]:
Enter password for [logstash_system]:
Reenter password for [logstash_system]:
Changed password for user [kibana]
Changed password for user [logstash_system]
Changed password for user [elastic]
#查询所有用户
curl -XGET -u elastic 'localhost:9200/_xpack/security/user?pretty'
#查询所有Roles
curl -XGET -u elastic 'localhost:9200/_xpack/security/role'

二、kibana 安装x-pack

1.执行安装界面

root@ubuntu:/usr/local/elk/kibana-6.2.3-linux-x86_64/bin# ./kibana-plugin install x-pack
2.添加配置文件kibana.yml
#登入elasticsearch 账号密码
elasticsearch.username: "elastic"
elasticsearch.password: "123abc"
#下面2条启动警告信息
xpack.reporting.encryptionKey: "a_random_string"
xpack.security.encryptionKey: "something_at_least_32_characters"

3.重启kibana kill进程

root@ubuntu:/usr/local/elk/kibana-6.2.3-linux-x86_64/bin/kibana &

4.登入http://192.168.15.69:5601/


5.进去kibana使用elastic账户登入


三、破解x-pack

查看到期时间

root@ubuntu:curl -XGET -u elastic:123abc "http://192.168.15.69:9200/_license"

覆盖反编译的jar文件

root@ubuntu:cp -rf x-pack-core-6.2.3.jar /usr/local/elk/elasticsearch-6.2.3/plugins/x-pack/x-pack-core/
申请一个免费license(https://license.elastic.co/registration) 注册后可以下载文件,下载后修改,例如:

主要修改:type改为platinum表示可以使用所有功能 ; expiry_date_in_millis  我这里改了10年

issue_date_in_millis":1490832000000

因为elasticsearch 6.2.3,现在更新license文件时,要么配置SSL\TLS,要么就禁用security。

更新之前先配置elasticsearch.yml,加入:

xpack.security.enabled: false

重启elasticsearch

执行更新license语句

root@ubuntu:curl -XPUT -u elastic:123abc 'http://192.168.15.69:9200/_xpack/license?acknowledge=true' -H "Content-Type: application/json" -d @license.json

生效之后,配置elasticsearch.yml 再开启security,并开启SSL\TLS:

xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
最后重启elasticsearch。

查看License状态:

root@ubuntu:curl -XGET -u elastic:123abc "http://192.168.15.69:9200/_license"

或登入kibana查看


软件介绍: 华为-3com日志解释器根据华为-3com公司 Commware V300R002 和V5版本的 syslog和tap日志规范设计,能够打开交换机收集的日志,用于故障分析等。不需要配置,对运行的Windows操作系统硬件和软件配置没有特定要求。本程序适用于华为-3com 设备的用户,华为-3com设备的用户可以自由使用该工具软件。程序的主要功能是对华为-3com 设备在运行期间产生的 syslog和tarp日志信息进行解释。目前尚不支持其他厂家的日志信息解释。V2.0版本新特性说明:       1:采用日志定义文件动态加载的方式,来满足日后产品新增特性的日志解释。使用说明:1:该工具解释的是 华为-3com设备在运行期间产生的 syslog/trap信息。 您在使用该工具前,需要准备一个这样的日志记录文件。保存为文本格式即可。该信息可以从 syslog服务器上得到,也可以从华为-3com设备控制口得到。 主界面:是主要的浏览界面和主要的操作界面。主界面显示的内容,和您打开的日志纪录文件的内容是一致的。本工具会自动识别您的日志文件格式,每识别出一条正确的日志,就会单独显示一行。您可以在主界里使用鼠标或者使用方向键来选择您感兴趣的日志。主界面提供复制、粘贴、删除、查找等标准的编辑功能。解释信息界面:该界面是主要的输出界面。所解释的日志是您在主界面上选中的日志,或是您在日志浏览树上选中的日志。解释信息包括:该日志的含义,产生该日志的原因,以及对操作员工的处理建议等。过滤操作界面:该工具还支持您按照一定的规则对日志信息进行过滤。目前支持按照 主机名、模块名、级别 分别对日志信息进行过滤,可以方便您对日志信息进行过滤查询。日志浏览树:华为-3com 公司针对 Commware 的各种版本,将会陆续推出各种日志定义文件。这棵树是用来浏览您所加载的 日志定义文件。3:解释 日志记录文件:请通过菜单:文件---打开文件,选择您准备要解释的 华为-3com 设备的历史日志信息记录文件。 打开后的日志信息显示在主界面里。您可以通过鼠标,或者光标选择某条记录,该日志纪录的解释,会出现在 解释界面里。这样可以方面您更好理解 华为-3com 设备的日常运行状况。4:编辑 日志记录文件:您可能想对日志记录文件作些编辑处理,去掉某些不重要的信息。这个工具支持 标准的文本编辑功能。您可以进行诸如 拷贝、粘贴、查找、保存 等操作。6:过滤日志:在您打开日志文件的同时,工具软件会自动分析文件里的日志格式,并对 主机名、模块名、日志级别 项,分门别类进行统计。当文件打开操作完成后,工具会自动填写 这个表格:您可以根据你的需要,从不同的表格里选择您想过滤到的日志项。6:浏览您加载的 华为-3com 设备日志定义:您可以直接在日志定义数上通过鼠标点击,选择您感兴趣的日志,分别察看。这个功能基本上相当于 对应的Comware版本和模块的 华为-3com 设备日志信息定义的电子书。7:加载和卸载 华为-3com 设备日志定义文件:您需要从华为-3com公司得到您所感兴趣的 日志定义文件,并加载到工具里去。只要正确加载了该定义文件,本工具软件就可以正确解释相应的日志信息了。8:个性化设计:您可以选择您喜欢的背景颜色,字体和颜色,窗口的大小,分隔栏的位置也可以调整。并且在下次启动工具软件时,会记住您上次的设置。记录文件是本文件夹里的 log.ini 文件。不推荐您手工修改该文件。如果想要恢复 工具软件 的确省配置,只要您删除该 log.ini 文件即可。9:工具运行说明:工具在打开、过滤 日志时,会在工具软件所在的文件夹里生成必要的临时文件,文件后缀是 .temp格式。这些文件就是过滤操作得到的结果文件,并且这些文件的内容将会显示到主界面上。在工具软件的运行当中,某些中间临时文件会被锁定,无法删除。当工具软件下次启动时,会自动清除这些临时文件。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值