Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- wargame
- windows
- 가이드라인
- node.js
- 랜섬웨어
- #C언어 #연산자
- filesystem
- exploit
- elk stack
- elasticsearch
- ATT&CK
- rce
- AD
- software
- Mitre
- Index
- 시스템해킹
- Credential Access
- 프론트엔드개발자
- pwnable
- 정보보안
- 침해사고
- sql인젝션
- Threat Intelligence
- 백엔드개발자
- SQLMap
- forensic
- error 583066
- #whitespace #
- PetitPotam
Archives
- Today
- Total
Plit00's Story
ELK Stask 구축 [원격 설정] 본문
sudo vim /etc/elasticsearch/elasticsearch.yml
network.host를 자신의 IP로 변경하고 http.port 9200으로 변경하고 나머지는 위와 같이 변경합니다.
sudo systemctl status elasticsearch
[Kibana]
sudo vim /etc/kibana/kibana.yml
server.post: 5601
server.host: "0.0.0.0"
elasticsearch.hosts:["http://Your_IP:9200"]
재시작 후 상태확인
elasticsearch.hosts에 작성한 주소를 들어가 확인할 수 있다.
[Filebeat]
sudo vim /etc/filebeat/filebeat.yml
output.elasticsearch: ["Your_IP:9200"]
'Security > Elasticsearch' 카테고리의 다른 글
ELK Stack - DC Server Packetbeat 연동 (0) | 2022.04.15 |
---|---|
ELK Stack - Winlogbeat, Sysmon연동 (0) | 2022.04.15 |
ElK Stack 구축 중 Logstash 오류 (0) | 2022.04.15 |
ELK Stack 구축 (0) | 2022.04.15 |
ELK Stack 구축 (0) | 2022.04.15 |
Comments