iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 5
0
自我挑戰組

從零開始的ISMS資訊安全管理系統系列 第 5

DAY5 支線任務(Graylog 建置2)

  • 分享至 

  • xImage
  •  

繼續昨天的任務。
pwgen -N 1 -s 96
我的密碼:
sXQTACAnpD9uHdtPp8Lof4ynLvUsM0J3M4QM4PXRk4bRMcoyoTOV5ZuaqPJgdCWbOXmZLpuyxFvshpD7BC2mAquNFXFVSNvg
並生成一個新的sha256雜湊,命令如下:
echo -n mypassword | sha256sum
我的密碼是 admin
echo -n admin | sha256sum
這是我的密碼:
8c6976e5b5410415bde908bd4dee15dfb167a9c873fc4bb8a81f6f2ab448a918
vi /etc/graylog/server/server.conf
將使用pwgen生成的密碼貼到password_secret行上:
password_secret = GYXOjHVNjTv7EdDxUOYEvW9MFJHzqzJarjuar7bszkXr41xTA9Gb8ig8j9MbclWYdzVdis2BfggLbxGaMoxLw1FCZuPNo3Ua
貼上生成的sha256密碼,此密碼用於登錄到graylog 網站:
root_password_sha2 = 9235b36556923005015a6c2c18bf6f08a61daf54bfad653bde0ce6404000f0b1
假如你要把密碼改成 000000
echo -n 000000 | sha256sum
https://ithelp.ithome.com.tw/upload/images/20200905/20034859umy2Xzxl8O.jpg
https://ithelp.ithome.com.tw/upload/images/20200905/200348593EOyfEHSKN.jpg
https://ithelp.ithome.com.tw/upload/images/20200905/200348597QR3xYKIdK.jpg
https://ithelp.ithome.com.tw/upload/images/20200905/20034859at81Yb7IWL.jpg
硬碟空間只有20G好像不太夠用。
https://ithelp.ithome.com.tw/upload/images/20200905/20034859GL1FVExKeZ.jpg
來擴充吧!
新增一個硬碟
先停止graylog
$ systemctl stop graylog-server
https://ithelp.ithome.com.tw/upload/images/20200905/20034859lV1UlTeqRt.jpg
#reboot (重開機)
#fdisk –l
https://ithelp.ithome.com.tw/upload/images/20200905/20034859NHW1rmgQtp.jpg
/dev/sdb 記住磁碟
$ sudo parted -a optimal /dev/sdb mklabel gpt
#記得要重開機
$ sudo parted -a optimal -- /dev/sdb unit compact mkpart primary ext3 "1" "-1"
出現問題
https://ithelp.ithome.com.tw/upload/images/20200905/20034859Z8D9yHjHxV.jpg
$ sudo lshw -class disk (忘了做這個)
做完繼續 $ sudo parted -a optimal -- /dev/sdb unit compact mkpart primary ext3 "1" "-1"
https://ithelp.ithome.com.tw/upload/images/20200905/20034859ctW7QkYSrG.jpg
選 yes
又出現
https://ithelp.ithome.com.tw/upload/images/20200905/200348591ZzuGxgncK.jpg
$ sudo lshw -class disk(在作一次)
$ sudo mkfs.ext4 /dev/sdb1
https://ithelp.ithome.com.tw/upload/images/20200905/20034859EcYQyTldzG.jpg
新建一個目錄在掛載新增的硬碟
$ sudo mkdir /mnt/tmp
$ sudo mount /dev/sdb1 /mnt/tmp
檔案預設的位置
https://ithelp.ithome.com.tw/upload/images/20200905/20034859Px4s12B9eS.jpg
猜想 log可能會長最多
複製檔案
$ sudo cp -ax /var/log/* /mnt/tmp/
比對檔案
$ sudo diff -qr --suppress-common-lines /var/log /mnt/tmp
掛載新的目錄
$ sudo umount /mnt/tmp
$ sudo mount /dev/sdb1 /var/opt/graylog/data
寫進開機
$ echo '/dev/sdb1 /var/log ext4 defaults 0 0' | sudo tee -a /etc/fstab
重開機


上一篇
DAY4 支線任務(Graylog 建置)
下一篇
DAY6 支線任務(Graylog 建置3)
系列文
從零開始的ISMS資訊安全管理系統30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言