zoukankan      html  css  js  c++  java
  • filebeat收集系统登陆日志

    一、filebeat配置

    - type: log
    enabled: true
    paths:
    - /var/log/secure
    include_lines: [".*Failed.*",".*Accepted.*"]
    tags: ["secure"]

    二、logstash过滤配置

    ################      input   ##################
    input {
      beats {
        port => 5044
        codec => "json"
       }
     }
    
    ############   登陆日志过滤      ##################
    filter {
        if "secure" in [tags] {
        grok {
            match => {
                "message" => ".* sshd[d+]: (?<status>S+) .* (?<ClientIP>(?:d{1,3}.d{1,3}.d{1,3}.d{1,3})?) .*"
            }
            overwrite => ["message"]
        }
    }
    }

    output {

    if "comm" in [tags] {
         elasticsearch {
         hosts => "http://10.0.0.78:9200"
         index => "comm-%{+YYYY.MM}"
          user => "elastic"
         password => "123456"
                 }

                 }

    }

     

    三、kibanna查看

     

  • 相关阅读:
    分糖果
    数字游戏
    错误票据
    包子凑数
    带分数
    翻硬币
    核桃的数量
    快速幂
    公倍数与素数筛选
    mysql 查询当天当周当月的数据
  • 原文地址:https://www.cnblogs.com/wangyong-blog/p/13679385.html
Copyright © 2011-2022 走看看