Graylog 是收集 log 的工具,可以將 Windows, Linux log 傳到同一台(組) Graylog。
安裝:
Installing Graylog
可以直接下載 VM ova image,匯入後改為固定 IP address 即可。
edit /etc/netplan/01-netcfg.yaml
network:
version: 2
renderer: networkd
ethernets:
enp0s3:
dhcp4: yes
ens160:
addresses: [192.168.10.2/24]
gateway4: 192.168.10.254
nameservers:
search: [my.domain]
addresses: [192.168.10.1]
重開機或 執行 sudo netplan apply 讓 IP 生效。
修改時區
edit /etc/graylog/server/server.conf
root_timezone = Asia/Taipei
修改網頁密碼
執行 echo -n "Enter Password: " && head -1 </dev/stdin | tr -d '\n' | sha256sum | cut -d" " -f1
把結果貼到 /etc/graylog/server/server.conf 的 root_password_sha2
重開機或 執行 sudo systemctl start graylog-server.service 後生效