<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Одминский блог &#187; splunk</title>
	<atom:link href="http://odminblog.ru/label/splunk/feed/" rel="self" type="application/rss+xml" />
	<link>http://odminblog.ru</link>
	<description>Блог о технологиях, технократии и методиках борьбы с граблями</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:32:58 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Устанавливаем Splunk</title>
		<link>http://odminblog.ru/installing-splunk/</link>
		<comments>http://odminblog.ru/installing-splunk/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 14:35:05 +0000</pubDate>
		<dc:creator>anchous</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[IT безопасность]]></category>
		<category><![CDATA[Дела Одминские]]></category>
		<category><![CDATA[splunk]]></category>
		<category><![CDATA[настройка системы]]></category>
		<category><![CDATA[сервис]]></category>

		<guid isPermaLink="false">http://odminblog.ru/?p=981</guid>
		<description><![CDATA[Собственно о системе Splunk я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:
# wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&#38;ac=&#38;wget=true&#38;name=wget&#38;typed=releases&#8217;
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz
Поскольку, [...]]]></description>
			<content:encoded><![CDATA[<p>Собственно <a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" target="_blank">о системе Splunk</a> я писал буквально в предыдущем посте, так что добавить ничего не могу, кроме того что это система управления инцидентами и событиями информационной безопасности. Ставить систему будем на FreeBSD 6.4, ибо она вся такая для меня приятная.<br />
Итак поехали, ибо создатели пакета обещают что ставится она на раз-два-три:</p>
<p># wget &#8216;http://www.splunk.com/index.php/download_track?file=4.1.4/freebsd/splunk-4.1.4-82143-FreeBSD-i386.tgz&amp;ac=&amp;wget=true&amp;name=wget&amp;typed=releases&#8217;<br />
# tar -xzvf splunk-4.1.4-82143-FreeBSD-i386.tgz</p>
<p>Поскольку, как оказалось, пакет пришел нам в уже собранном виде, то оправляем его по месту постоянного жительства:<br />
# cp -R splunk /usr/local/</p>
<p>Перед запуском системы необходимо внести изменения в конфигурационные файлы:</p>
<p><strong>/boot/loader.conf</strong><br />
<em>kern.maxdsiz=&#8221;2147483648&#8243; # 2GB<br />
kern.dfldsiz=&#8221;2147483648&#8243; # 2GB<br />
machdep.hlt_cpus=0 </em></p>
<p><strong>/etc/sysctl.conf</strong><br />
<em>vm.max_proc_mmap=2147483647</em></p>
<p>После этого перегружаем сервер для того чтобы изменения вступили в силу. При желании можем создать ручками пользователя от которого будет работать splunk, а также и его группу, но мне что то сегодня в ломы. Поэтому запускаем сервис: перед первым запуском сервера необходимо согласиться с лицензионным соглашением, для этого стартуем:<br />
<strong># $SPLUNK_HOME/bin/splunk start &#8211;accept-license</strong></p>
<p>После некоторого диалога, сервер сообщит, что он теперь запущен на http://our_server_hostname:8000 хотя зайти можно и по адресу http://our_server_IP:8000. В данном случае 8000 это дефолтный порт нашего веб сервера.</p>
<p>Теперь переходим к настройке сервера.<br />
Логин и пароль по умолчанию для входа в web-консоль:<br />
<strong>username: admin<br />
password: changeme</strong></p>
<p>В верхнем правом углу белеет на темном фоне кнопочка Manager, нажав на которую мы попадаем в общирное меню, позволяющее нам настроить наш сервер в разделе System configurations, а также добавить необходимые модули Apps, собития, поиски и прочая в разделе Apps and knowledge.</p>
<p>В System settings задается хостнейм и настраиваются веб-морда сервера, а также параметры индексирования. Также настраивается отправка алертов по почте и всевозможные уровни логирования, которых доступно шесть вариантов: DEBUG, INFO, WARN, ERROR, CRIT, FATAL.</p>
<p>На сегодня хватит, на днях распишу больше- но по сути настройка системы заканчивается именно на этом разделе- дальше идет уже тюнинг, причем интерфейс интуитивно понятен и прост.</p>
<div id="crp_related"><h3>Читать еще:</h3><ul><li><a href="http://odminblog.ru/siem-splunk-udobnoe-upravlenie-logami/" rel="bookmark" class="crp_title">SIEM Splunk &#8211; удобное управление логами</a></li><li><a href="http://odminblog.ru/ustanovka-servera-baz-dannyx-mysql-na-centos/" rel="bookmark" class="crp_title">Установка сервера баз данных mySQL на CentOS</a></li><li><a href="http://odminblog.ru/su2-install/" rel="bookmark" class="crp_title">Установка утилиты su2</a></li><li><a href="http://odminblog.ru/remote-x-connection-to-centos/" rel="bookmark" class="crp_title">Удаленное X-подключение к серверу CentOS</a></li><li><a href="http://odminblog.ru/mysql-server-install/" rel="bookmark" class="crp_title">Установка сервера БД MySQL</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://odminblog.ru/installing-splunk/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

