{"id":279600,"date":"2016-05-04T22:55:02","date_gmt":"2016-05-04T18:55:02","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=279600"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=279600","title":{"rendered":"Graylog2 \u0441\u0442\u0430\u043b \u0443\u0434\u043e\u0431\u043d\u0435\u0435 \u0438 \u0431\u044b\u0441\u0442\u0440\u0435\u0435"},"content":{"rendered":"<p>       \u0417\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u044f \u0434\u043b\u044f VPSVille <a href=\"https:\/\/www.youtube.com\/user\/vpsville\">\u0442\u0440\u0438 \u0440\u043e\u043b\u0438\u043a\u0430<\/a> \u043f\u043e <a href=\"https:\/\/www.graylog.org\/\">Graylog<\/a> \u043f\u043e\u043d\u044f\u043b, \u0447\u0442\u043e \u043d\u0430 \u0445\u0430\u0431\u0440\u0435 \u043f\u043e \u043d\u0435\u043c\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0434\u043d\u0430 \u043e\u0431\u0437\u043e\u0440\u043d\u0430\u044f <a href=\"https:\/\/habrahabr.ru\/post\/132116\/\">\u0441\u0442\u0430\u0442\u044c\u044f<\/a>, \u0430 \u043c\u0430\u043d\u0443\u0430\u043b\u044b \u043d\u0430 \u043b\u044e\u0431\u043e\u043c \u044f\u0437\u044b\u043a\u0435 \u0437\u0430\u043f\u0443\u0442\u0430\u043d\u044b \u0438\u0437-\u0437\u0430 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u044b \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 \u0432 \u0440\u0430\u0437\u043d\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u041f\u041e. \u041f\u043e\u0442\u0440\u0430\u0442\u0438\u0432 \u0441\u0443\u0442\u043a\u0438 \u043d\u0430 \u043f\u0435\u0440\u0435\u0432\u0430\u0440\u0438\u0432\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0439 \u044d\u0442\u043e\u0439 \u043a\u0440\u0430\u0441\u043e\u0442\u044b \u043f\u0438\u0448\u0443 \u043c\u0430\u043d\u0443\u0430\u043b: \u043a\u0430\u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440 Graylog \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439 \u0438\u0437 Windows \u0438 Linux.<br \/>  \u041a\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0447\u0435\u0442 \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c Linux, \u043d\u043e \u043d\u0435 \u043f\u043e\u0439\u043c\u0435\u0442 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0438\u043d\u0430\u0442\u044c \u2014 \u043f\u0440\u043e\u0448\u0443 \u043a\u043e \u043c\u043d\u0435 \u043d\u0430 <a href=\"https:\/\/www.youtube.com\/user\/itsemaev\">\u043a\u0430\u043d\u0430\u043b<\/a>.<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/getpro\/habr\/post_images\/4ed\/139\/b6d\/4ed139b6dacc8e5c905fe8a58c2d5599.jpg\" alt=\"image\"\/><br \/>  \u0412\u043c\u0435\u0441\u0442\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f: Graylog \u044d\u0442\u043e open source \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0433\u0438\u0433\u0430\u043d\u0442\u0441\u043a\u0438\u0445 \u0441\u0435\u0442\u044f\u0445 \u0438\u0445 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0433\u043e \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u043e\u0432 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c\u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u043c\u0438. \u0412 \u043d\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u0431\u043e\u0440 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044e, \u043f\u043e\u0438\u0441\u043a, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044e (\u0432\u0441\u044f\u043a\u0438\u0435 \u0430\u043b\u0435\u0440\u0442\u044b) \u0438 \u0442.\u0434. \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e, \u043d\u043e Graylog \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u043d\u0435\u0440\u0435\u0430\u043b\u044c\u043d\u0443\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432, \u0443\u0434\u043e\u0431\u043d\u0443\u044e \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0443 \u0438 \u043a\u0440\u0430\u0441\u0438\u0432\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441.<br \/>  \u0414\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0435\u043c\u0443 \u043d\u0443\u0436\u043d\u0430 <a href=\"https:\/\/www.java.com\/ru\/\">Java<\/a>, \u043b\u043e\u0433\u0438 \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0445\u0440\u0430\u043d\u0438\u0442\u044c \u0432 <a href=\"https:\/\/www.mongodb.org\/\">MongoDB<\/a>, \u0434\u043b\u044f \u043f\u043e\u0438\u0441\u043a\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c <a href=\"https:\/\/www.elastic.co\/\">ElasticSearch<\/a>. \u041f\u0440\u043e \u0441\u0431\u043e\u0440 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0438\u0437 WIndows \u0431\u0443\u0434\u0435\u0442 \u043d\u0438\u0436\u0435, \u043d\u043e \u0441\u043f\u043e\u0439\u043b\u0435\u0440 \u2014 \u0430\u0433\u0435\u043d\u0442\u0443 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u043d\u0443\u0436\u043d\u0430 Java.<br \/>  <a name=\"habracut\"><\/a><br \/>  \u0418\u0442\u0430\u043a, \u0443 \u043d\u0430\u0441 \u0435\u0441\u0442\u044c \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0439 <a href=\"http:\/\/docs.graylog.org\/en\/latest\/pages\/getting_started.html\">\u043c\u0430\u043d\u0443\u0430\u043b<\/a>, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043c\u044b \u0434\u043e\u043b\u0436\u043d\u044b \u0441 \u0432\u0430\u043c\u0438 \u0441\u043e\u0431\u0440\u0430\u0442\u044c Graylog. \u041d\u043e \u0432 \u043d\u0435\u043c \u043e\u0447\u0435\u043d\u044c \u043c\u043d\u043e\u0433\u043e\u0435 \u0443\u043f\u0443\u0449\u0435\u043d\u043e, \u044d\u0442\u043e \u043f\u0440\u043e\u0441\u0442\u043e \u043e\u0431\u0440\u044b\u0432\u043a\u0438 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043f\u043e\u0439\u0434\u0435\u043c \u043f\u043e\u044d\u0442\u0430\u043f\u043d\u043e \u0441\u0430\u043c\u0438 (\u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u044e Ubuntu 14.04, \u0442\u0430\u043a \u043a\u0430\u043a \u0438\u043c\u0435\u043d\u043d\u043e \u0435\u0435 \u0438 \u0441\u043e\u0432\u0435\u0442\u0443\u044e\u0442 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 \u043d\u0430 \u0434\u0430\u043d\u043d\u044b\u0439 \u043c\u043e\u043c\u0435\u043d\u0442). \u0422\u0430\u043a \u043a\u0430\u043a \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e Graylog \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d \u0434\u043b\u044f \u043e\u0433\u0440\u043e\u043c\u043d\u0435\u0439\u0448\u0438\u0445 \u0441\u0435\u0442\u0435\u0439, \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u0435\u0442\u0441\u044f \u0441\u0442\u0430\u0432\u0438\u0442\u044c \u0411\u0414, \u043f\u043e\u0438\u0441\u043a\u043e\u0432\u044b\u0439 \u0434\u0432\u0438\u0436\u043e\u043a \u0438 \u0441\u0430\u043c Graylog \u043d\u0430 \u0440\u0430\u0437\u043d\u044b\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c \u0438\u0437 \u044d\u0442\u043e\u0433\u043e \u0432\u0441\u0435\u0433\u043e \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u044b, \u0443\u0437\u043b\u044b \u0438 \u0442.\u0434. \u042f \u0431\u0435\u0440\u0443 \u043f\u0440\u043e\u0441\u0442\u0435\u0439\u0448\u0438\u0439 \u043a\u043e\u043d\u0444\u0438\u0433, \u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u0432\u0441\u0435 \u043a\u0440\u0443\u0442\u0438\u0442\u0441\u044f \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435.<\/p>\n<p>  <b>\u041f\u0435\u0440\u0432\u0430\u044f \u0447\u0430\u0441\u0442\u044c: \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 Graylog. (<a href=\"https:\/\/www.youtube.com\/watch?v=GUX6hkfoqVg\">\u0432\u0438\u0434\u0435\u043e\u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f<\/a>)<\/b> <\/p>\n<p>  \u0421\u043d\u0430\u0447\u0430\u043b\u0430 Java (\u043d\u0435 \u043d\u0438\u0436\u0435 \u0432\u043e\u0441\u044c\u043c\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438):  <\/p>\n<pre><code class=\"bash\">sudo add-apt-repository ppa:webupd8team\/java sudo apt-get update sudo apt-get install oracle-java8-installer <\/code><\/pre>\n<p>  \u0417\u0430\u0442\u0435\u043c MongoDB (\u0432\u0434\u0440\u0443\u0433 \u0447\u0442\u043e \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u0441\u044f, \u0432\u043e\u0442 \u0432\u0430\u043c <a href=\"https:\/\/docs.mongodb.org\/manual\/tutorial\/install-mongodb-on-ubuntu\/\">\u043c\u0430\u043d\u0443\u0430\u043b<\/a>):  <\/p>\n<pre><code class=\"bash\">sudo apt-key adv --keyserver hkp:\/\/keyserver.ubuntu.com:80 --recv EA312927 echo 'deb http:\/\/downloads-distro.mongodb.org\/repo\/debian-sysvinit dist 10gen' | sudo tee \/etc\/apt\/sources.list.d\/mongodb.list sudo apt-get update sudo apt-get install mongodb-org <\/code><\/pre>\n<p>  \u0421\u043b\u0435\u0434\u043e\u043c ElasticSearch (\u0443 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0442\u043e\u0436\u0435 \u0435\u0441\u0442\u044c \u0441\u0432\u043e\u0439 <a href=\"https:\/\/www.elastic.co\/guide\/en\/elasticsearch\/reference\/current\/setup-repositories.html\">\u043c\u0430\u043d\u0443\u0430\u043b<\/a>):  <\/p>\n<pre><code class=\"bash\">sudo wget -qO - https:\/\/packages.elastic.co\/GPG-KEY-elasticsearch | sudo apt-key add -  echo &quot;deb http:\/\/packages.elastic.co\/elasticsearch\/2.x\/debian stable main&quot; | sudo tee -a \/etc\/apt\/sources.list.d\/elasticsearch-2.x.list sudo apt-get update sudo apt-get install elasticsearch <\/code><\/pre>\n<p>  \u042d\u043b\u0430\u0441\u0442\u0438\u043a\u0443 \u043d\u0443\u0436\u043d\u044b: <br \/>  \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0430\u0432\u0442\u043e\u0437\u0430\u043f\u0443\u0441\u043a\u0430: <\/p>\n<pre><code class=\"bash\">sudo update-rc.d elasticsearch defaults 95 10 <\/code><\/pre>\n<p>  \u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0444\u0430\u0439\u043b\u0430 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438: <\/p>\n<pre><code class=\"bash\">sudo vi \/etc\/elasticsearch\/elasticsearch.yml <\/code><\/pre>\n<p>  \u0430 \u0438\u043c\u0435\u043d\u043d\u043e \u0443\u043a\u0430\u0437\u0430\u0442\u044c \u0438\u043c\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440:<code> cluster.name: graylog<br \/>  <\/code><br \/>  \u0438 \u0437\u0430\u043f\u0440\u0435\u0442\u0438\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043d\u0435\u043c\u0443 \u043f\u043e \u0441\u0435\u0442\u0438 (\u0442\u0430\u043a \u043a\u0430\u043a \u0432\u0441\u044f \u0441\u0438\u0441\u0442\u0435\u043c\u0430 \u0443 \u043d\u0430\u0441 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u043c\u0430\u0448\u0438\u043d\u0435):<code> network.bind_host: localhost <br \/>  <\/code><br \/>  \u0435\u0449\u0435 \u0440\u0435\u043a\u043e\u043c\u0435\u043d\u0434\u0443\u044e\u0442 \u0437\u0430\u043f\u0440\u0435\u0442\u0438\u0442\u044c \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0441\u043a\u0440\u0438\u043f\u0442\u044b, \u043d\u043e \u0443 \u043c\u0435\u043d\u044f \u044d\u043b\u0430\u0441\u0442\u0438\u043a \u043d\u0430 \u044d\u0442\u0443 \u043e\u043f\u0446\u0438\u044e \u0440\u0443\u0433\u0430\u0435\u0442\u0441\u044f: <code>script.disable_dynamic: true<br \/>  <\/code><\/p>\n<p>  \u0420\u0435\u0441\u0442\u0430\u0440\u0442\u0443\u0435\u043c \u042d\u043b\u0430\u0441\u0442\u0438\u043a: <\/p>\n<pre><code class=\"bash\">sudo service elasticsearch restart <\/code><\/pre>\n<p>  \u0418 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u043c<\/p>\n<pre><code class=\"bash\"> curl -XGET 'http:\/\/localhost:9200\/_cluster\/health?pretty=true' <\/code><\/pre>\n<p>  \u0415\u0441\u043b\u0438 \u043d\u0430 \u0432\u044b\u0432\u043e\u0434\u0435 \u043d\u0435\u0442 \u043e\u0442\u043a\u0440\u043e\u0432\u0435\u043d\u043d\u044b\u0445 \u043e\u0448\u0438\u0431\u043e\u043a, \u0442\u043e \u0432\u0441\u0435 \u0432 \u043f\u043e\u0440\u044f\u0434\u043a\u0435.<\/p>\n<p>  \u0423\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0438 \u043f\u0440\u043e\u0431\u043d\u044b\u0439 \u0437\u0430\u043f\u0443\u0441\u043a Graylog:  <\/p>\n<pre><code class=\"bash\">sudo apt-get install apt-transport-https wget https:\/\/packages.graylog2.org\/repo\/packages\/graylog-2.0-repository_latest.deb sudo dpkg -i graylog-2.0-repository_latest.deb sudo apt-get update sudo apt-get install graylog-server sudo rm -f \/etc\/init\/graylog-server.override sudo start graylog-server <\/code><\/pre>\n<p>  \u0422\u0435\u043f\u0435\u0440\u044c \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0435\u043c \u043f\u0430\u0440\u043e\u043b\u044c \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043d\u0435\u043c\u0443 (\u0443 \u043c\u0435\u043d\u044f \u00ab123456789\u00bb), \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439, \u043a\u0430\u043a \u0438 \u043f\u043e\u043b\u0430\u0433\u0430\u0435\u0442\u0441\u044f \u0443 \u0432\u0437\u0440\u043e\u0441\u043b\u044b\u0445 (\u043a\u043e\u043c\u0443 \u0431\u0443\u0434\u0435\u0442 \u043d\u0435\u043f\u043e\u043d\u044f\u0442\u0435\u043d \u0441\u043c\u044b\u0441\u043b \u043a\u043e\u043c\u0430\u043d\u0434 \u043d\u0438\u0436\u0435: \u0441\u043c\u043e\u0442\u0440\u0438\u0442\u0435 <a href=\"https:\/\/www.youtube.com\/watch?v=GUX6hkfoqVg\">\u0432\u0438\u0434\u0435\u043e<\/a>, \u0438\u043b\u0438 \u043f\u0438\u0448\u0438\u0442\u0435 \u0432\u043e\u043f\u0440\u043e\u0441\u044b):  <\/p>\n<pre><code class=\"bash\">sudo apt-get install pwgen SECRET=$(pwgen -s 96 1) sudo -E sed -i -e 's\/password_secret =.*\/password_secret = '$SECRET'\/' \/etc\/graylog\/server\/server.conf PASSWORD=$(echo -n 123456789 | shasum -a 256 | awk '{print $1}') sudo -E sed -i -e 's\/root_password_sha2 =.*\/root_password_sha2 = '$PASSWORD'\/' \/etc\/graylog\/server\/server.conf <\/code><\/pre>\n<p>  \u0412 \u0442\u043e\u043c \u0436\u0435 \u0444\u0430\u0439\u043b\u0435 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u044e ip \u0441\u0432\u043e\u0435\u0433\u043e \u0431\u0443\u0434\u0443\u0449\u0435\u0433\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Graylog \u0438 \u043f\u0440\u0435\u0444\u0438\u043a\u0441 (\u043e\u043d \u0436\u0435 \u2014 \u0438\u043c\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430 \u042d\u043b\u0430\u0441\u0442\u0438\u043a\u0430 \u0432\u044b\u0448\u0435).  <\/p>\n<pre><code class=\"bash\">sudo vi \/etc\/graylog\/server\/server.conf rest_listen_uri = http:\/\/10.0.1.10:12900\/ web_listen_uri = http:\/\/10.0.1.10:9000\/ elasticsearch_index_prefix = graylog <\/code><\/pre>\n<p>  \u041f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u0441\u043a\u0430\u044e Graylog \u0438 \u043f\u0440\u043e\u0431\u0443\u044e \u0432\u043e\u0439\u0442\u0438 \u0432 \u043d\u0435\u0433\u043e \u0447\u0435\u0440\u0435\u0437 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441: <\/p>\n<blockquote><p><a href=\"http:\/\/10.0.1.10\">10.0.1.10<\/a>:9000\/<\/p><\/blockquote>\n<p> (\u0441\u0430\u043c\u043e \u0441\u043e\u0431\u043e\u0439 \u0432\u0441\u0435 \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u044b\u0435 \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0435 \u043f\u043e\u0440\u0442\u044b \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u043e\u0442\u043a\u0440\u044b\u0442\u044b). \u041f\u0440\u0438 \u0441\u0442\u0430\u0440\u0442\u0435 Graylog \u043c\u043e\u0436\u0435\u0442 \u043f\u0430\u0440\u0443 \u043c\u0438\u043d\u0443\u0442 \u0434\u0443\u0440\u0430\u0447\u0438\u0442\u0441\u044f \u0438 \u043f\u0438\u0441\u0430\u0442\u044c \u0432 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0447\u0442\u043e \u0432\u0441\u0435 \u043f\u043b\u043e\u0445\u043e, \u043d\u0435 \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0442\u044c \u043f\u0430\u0440\u043e\u043b\u044c \u0438 \u0432\u044b\u0431\u0440\u0430\u0441\u044b\u0432\u0430\u0442\u044c \u043d\u0430 \u0433\u043b\u0430\u0432\u043d\u0443\u044e. \u0414\u0430\u0439\u0442\u0435 \u0435\u043c\u0443 \u0432\u0440\u0435\u043c\u044f \u043f\u0440\u0438\u0439\u0442\u0438 \u0432 \u0441\u0435\u0431\u044f \u0438 \u043f\u0440\u043e\u0431\u0443\u0439\u0442\u0435.<\/p>\n<p>  <b>\u0412\u0442\u043e\u0440\u0430\u044f \u0447\u0430\u0441\u0442\u044c: \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0438\u0435\u043c\u0430 \u043b\u043e\u0433\u043e\u0432 \u0432 Graylog \u0438\u0437 Linux. (<a href=\"https:\/\/www.youtube.com\/watch?v=poFNT6X8tTk\">\u0432\u0438\u0434\u0435\u043e\u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f<\/a>)<\/b><\/p>\n<p>  \u0412 \u043a\u043e\u043d\u0441\u043e\u043b\u044c \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u043f\u0440\u0438\u0435\u043c\u0430 \u043b\u043e\u0433\u043e\u0432 \u043d\u0430\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043f\u0430\u0434\u0430\u0442\u044c \u043d\u0435 \u043d\u0443\u0436\u043d\u043e. \u0418\u0434\u0435\u043c \u0432 \u0432\u0435\u0431-\u043c\u043e\u0440\u0434\u0443 \u0438 \u0441\u043e\u0437\u0434\u0430\u0435\u043c Input \u0434\u043b\u044f \u043b\u043e\u0433\u043e\u0432. \u0420\u0430\u0441\u043f\u0438\u0441\u044b\u0432\u0430\u0442\u044c \u043d\u0430\u0432\u0438\u0433\u0430\u0446\u0438\u044e \u043f\u043e \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0443 \u0434\u0435\u043b\u043e \u0433\u0438\u0431\u043b\u043e\u0435, \u043f\u043e\u0442\u043e\u043c\u0443 \u0435\u0441\u0442\u044c <a href=\"https:\/\/www.youtube.com\/watch?v=poFNT6X8tTk\">\u0432\u0438\u0434\u0435\u043e<\/a>. \u0415\u0441\u043b\u0438 \u043a\u0440\u0430\u0442\u043a\u043e:  <\/p>\n<ul>\n<li>\u0432 \u043c\u0435\u043d\u044e \u00ab\u0421\u0438\u0441\u0442\u0435\u043c\u0430\u00bb \u0441\u043e\u0437\u0434\u0430\u0435\u0442\u0441\u044f UDP Input;<\/li>\n<li>\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f syslog udp;<\/li>\n<li>\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u043f\u043e\u0440\u0442 (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e 512, \u043d\u043e \u0447\u0442\u043e\u0431\u044b graylog \u043c\u043e\u0433 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u043f\u043e\u0440\u0442\u044b \u043d\u0438\u0436\u0435 1024 \u043d\u0443\u0436\u043d\u043e \u043c\u043d\u043e\u0433\u043e \u0432\u043e\u0437\u044c\u043d\u0438), \u043f\u043e\u044d\u0442\u043e\u043c\u0443, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440 1234;<\/li>\n<li>\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f \u0430\u0434\u0440\u0435\u0441 \u0434\u043b\u044f \u043f\u0440\u043e\u0441\u043b\u0443\u0448\u0438\u0432\u0430\u043d\u0438\u044f \u0432\u0445\u043e\u0434\u044f\u0449\u0438\u0445 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439, \u0443 \u043c\u0435\u043d\u044f 10.0.1.10;<\/li>\n<li>\u043d\u0430\u0436\u0438\u043c\u0430\u0435\u043c Launch.<\/li>\n<\/ul>\n<p>  \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u044b Input \u043c\u043e\u0436\u043d\u043e \u0432 \u043a\u043e\u043d\u0441\u043e\u043b\u0438 \u0442\u043e\u0433\u043e \u0436\u0435 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 graylog \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c <\/p>\n<pre><code class=\"bash\">echo &quot;Hello Graylog&quot; | nc -w 1 -u 10.0.1.10 1234 <\/code><\/pre>\n<p> \u0438 \u043f\u043e\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f, \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u043d\u0430 Input.<\/p>\n<p>  \u041a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044f \u043c\u0430\u0448\u0438\u043d Linux \u043d\u0430 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0443 \u043b\u043e\u0433\u043e\u0432, \u0432 \u043f\u0440\u0438\u043d\u0446\u0438\u043f\u0435 \u043f\u0440\u043e\u0441\u0442\u0430. \u041f\u043e\u0447\u0442\u0438 \u0432\u0435\u0437\u0434\u0435 \u0440\u0435\u043b\u0438\u0437\u044b syslogd \u0432\u0435\u0434\u0443\u0442 \u0441\u0435\u0431\u044f \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e. \u041a\u0442\u043e \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u043e\u043c\u043d\u0438\u0442 \u043e \u0434\u0435\u043c\u043e\u043d\u0430\u0445 \u0436\u0443\u0440\u043d\u0430\u043b\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u2014 \u043e\u0441\u0432\u0435\u0436\u0438\u0442\u0435 \u043f\u0430\u043c\u044f\u0442\u044c \u0443 \u043c\u0435\u043d\u044f \u043d\u0430 <a href=\"http:\/\/it-semaev.ru\/course\/lpic1_102\/lpic-1082-gurnali-sobitiy-68.html\">\u043a\u0430\u043d\u0430\u043b\u0435<\/a>. \u0418\u0442\u0430\u043a debian \u0438 redhat.<br \/>  \u0421\u043e\u0437\u0434\u0430\u0435\u0442\u0441\u044f \u0444\u0430\u0439\u043b \u0437\u0430\u0434\u0430\u043d\u0438\u044f rsyslog:<\/p>\n<pre><code class=\"bash\"> sudo vi \/etc\/rsyslog.d\/90-graylog2.conf <\/code><\/pre>\n<p>  c \u0442\u0435\u043a\u0441\u0442\u043e\u043c (\u0430\u0434\u0440\u0435\u0441 \u0438 \u043f\u043e\u0440\u0442 \u0432\u0437\u044f\u0442 \u0438\u0437 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u043e\u0433\u043e Input):<br \/>  <code>$template GRAYLOGRFC5424,&quot;&lt;%PRI%&gt;%PROTOCOL-VERSION% %TIMESTAMP:::date-rfc3339% %HOSTNAME% %APP-NAME% %PROCID% %MSGID% %STRUCTURED-DATA% %msg%\\n&quot;<br \/>  *.* @10.0.1.10:1234;GRAYLOGRFC5424<br \/>  <\/code><\/p>\n<p>  \u0414\u0435\u043c\u043e\u043d \u0436\u0443\u0440\u043d\u0430\u043b\u043e\u0432 \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u043a\u0430\u0435\u0442\u0441\u044f \u043a\u043e\u043c\u0430\u043d\u0434\u043e\u0439 <\/p>\n<pre><code class=\"bash\">sudo service rsyslog restart <\/code><\/pre>\n<p> (\u043d\u0443 \u0438\u043b\u0438 \u043a\u0430\u043a \u0442\u0430\u043c \u0432 \u0432\u0430\u0448\u0435\u0439 \u041e\u0421).<br \/>  \u0418 \u043c\u043e\u0436\u043d\u043e \u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 Graylog \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u043d\u044b\u0435 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u044f.<\/p>\n<p>  <b>\u0422\u0440\u0435\u0442\u044c\u044f \u0447\u0430\u0441\u0442\u044c: \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0438\u0435\u043c\u0430 \u043b\u043e\u0433\u043e\u0432 \u0432 Graylog \u0438\u0437 Windows. (<a href=\"https:\/\/www.youtube.com\/watch?v=k2wmHy4qW_Q\">\u0432\u0438\u0434\u0435\u043e\u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044f<\/a>)<\/b><\/p>\n<p>  \u0412 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 Graylog \u043c\u043b\u0430\u0434\u0448\u0435 \u0432\u0442\u043e\u0440\u043e\u0439 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043b\u0441\u044f graylog collector \u043d\u0430 java. \u0412\u043e \u0432\u0442\u043e\u0440\u043e\u0439 (\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439) \u043e\u043d \u043f\u0440\u043e\u0441\u0442\u043e \u0438\u0433\u043d\u043e\u0440\u0438\u0440\u0443\u0435\u0442\u0441\u044f \u0438 \u0434\u0430\u0435\u0442 \u043e\u0448\u0438\u0431\u043a\u0438 (\u043f\u043e\u043b\u0434\u043d\u044f \u043f\u044b\u0442\u0430\u043b\u0441\u044f \u043f\u043e\u0447\u0438\u043d\u0438\u0442\u044c, \u043f\u043e\u043a\u0430 \u043d\u0435 \u043f\u043e\u043d\u044f\u043b \u044d\u0442\u043e). \u0412\u043c\u0435\u0441\u0442\u043e \u043d\u0435\u0433\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f <a href=\"https:\/\/www.graylog.org\/blog\/48-fifth-alpha-of-graylog-v2-0-released-with-message-processor-pipeline-and-collector-sidecar\">graylog sidecar<\/a>, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u043a\u043e\u043d\u0444\u0438\u0433 \u0441 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 Graylog (\u0447\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u0443\u0434\u043e\u0431\u043d\u043e, \u0442\u0430\u043a \u043a\u0430\u043a \u043d\u0435\u0442 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e\u0441\u0442\u0438 \u043b\u0430\u0437\u0438\u0442\u044c \u043f\u043e \u0432\u0438\u043d\u0434\u043e\u0432\u044b\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0430\u043c \u0434\u043b\u044f \u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043a) \u0438 \u043f\u0435\u0440\u0435\u0434\u0430\u0435\u0442 \u0435\u0433\u043e \u0432 <a href=\"http:\/\/nxlog.org\/\">nxlog <\/a>(\u0438\u043b\u0438 \u0447\u0442\u043e \u0432\u0430\u043c \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0440\u0430\u0432\u0438\u0442\u0441\u044f), \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0441\u043e\u0431\u044b\u0442\u0438\u044f \u0441\u043e\u0431\u0438\u0440\u0430\u0435\u0442 \u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442.<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/getpro\/habr\/post_images\/f45\/422\/364\/f4542236412baf60f9400a703ed88b65.jpg\" alt=\"image\"\/><\/p>\n<p>  \u0414\u043b\u044f \u043f\u0440\u0438\u0435\u043c\u0430 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439 \u0438\u0437 Windows \u043d\u0430\u0434\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 Input \u0447\u0435\u0440\u0435\u0437 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441:   <\/p>\n<ul>\n<li>\u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c GELF UDP;<\/li>\n<li>\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u0443\u0437\u0435\u043b, \u0430\u0439\u043f\u0438\u0448\u043d\u0438\u043a \u0441\u0435\u0440\u0432\u0435\u0440\u0430 graylog;<\/li>\n<li>\u0437\u0430\u043f\u043e\u043c\u0438\u043d\u0430\u0435\u043c \u0438\u043b\u0438 \u0440\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u0443\u0435\u043c \u043f\u043e\u0440\u0442 \u043f\u0440\u0438\u0435\u043c\u0430 \u0441\u043e\u043e\u0431\u0449\u0435\u043d\u0438\u0439 (\u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e 12201).<\/li>\n<\/ul>\n<p>  \u0414\u043b\u044f \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u044f \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u043e\u0442\u043f\u0440\u0430\u0432\u043a\u0438 \u043b\u043e\u0433\u043e\u0432 \u0434\u043b\u044f nxlog \u043d\u0430 \u0432\u0438\u043d\u0434\u0435, \u043d\u0443\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u043a\u043e\u043b\u043b\u0435\u043a\u0442\u043e\u0440 \u0447\u0435\u0440\u0435\u0437 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 \u0432 graylog:  <\/p>\n<ul>\n<li>\u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c Collectors;<\/li>\n<li>\u0432\u044b\u0431\u0438\u0440\u0430\u0435\u043c Manage Configuration;<\/li>\n<li>\u0441\u043e\u0437\u0434\u0430\u0435\u043c \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e;<\/li>\n<li>\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u043c\u0435\u0442\u043a\u0443 (\u0438\u043c\u0435\u043d\u043d\u043e \u043f\u043e \u043c\u0435\u0442\u043a\u0435 sidecar \u043d\u0430 windows \u043f\u043e\u0439\u043c\u0435\u0442 \u043a\u0430\u043a\u0443\u044e \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0434\u043b\u044f nxlog \u0435\u043c\u0443 \u0441\u043a\u0430\u0447\u0438\u0432\u0430\u0442\u044c \u043a \u0441\u0435\u0431\u0435 \u043d\u0430 \u043c\u0430\u0448\u0438\u043d\u0443);<\/li>\n<li>\u0441\u043e\u0437\u0434\u0430\u0435\u043c Output \u0434\u043b\u044f nxlog (\u0432 \u043a\u043e\u0442\u043e\u0440\u043e\u043c \u043f\u0440\u043e\u0441\u0442\u043e \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 Input \u0438\u0437 \u043f\u0440\u0435\u0434\u044b\u0434\u0443\u0449\u0435\u0433\u043e \u0448\u0430\u0433\u0430: GELF UDP Output, ip, \u043f\u043e\u0440\u0442);<\/li>\n<li>\u0441\u043e\u0437\u0434\u0430\u0435\u043c Input \u0434\u043b\u044f nxlog (\u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u043f\u0440\u043e\u0441\u0442\u0435\u0439\u0448\u0438\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442: Windows Event Log).<\/li>\n<\/ul>\n<p>  \u041e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0432 Windows, \u0421\u043a\u0430\u0447\u0438\u0432\u0430\u0435\u043c \u0438 \u0443\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0435\u043c <a href=\"https:\/\/nxlog.org\/products\/nxlog-community-edition\/download\">nxlog <\/a>\u0438 <a href=\"https:\/\/github.com\/Graylog2\/collector-sidecar\/releases\">graylog-sidecar<\/a>.<br \/>  \u0423\u0431\u0438\u0440\u0430\u0435\u043c \u043a\u0430\u043a \u0441\u043b\u0443\u0436\u0431\u0443 nxlog, \u0438 \u0441\u0442\u0430\u0432\u0438\u043c \u043a\u0430\u043a \u0441\u043b\u0443\u0436\u0431\u0443 sidecar:<br \/>  <code>'C:\\Program Files (x86)\\nxlog\\nxlog.exe' -u<br \/>  'C:\\Program Files (x86)\\graylog\\collector-sidecar\\graylog-collector-sidecar.exe' -service install<br \/>  <\/code><\/p>\n<p>  \u0420\u0435\u0434\u0430\u043a\u0442\u0438\u0440\u0443\u0435\u043c \u0444\u0430\u0439\u043b \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 Sidecar (<i>C:\\Program Files (x86)\\graylog\\collector-sidecar\\collector_sidecar.yml<\/i>), \u0430 \u0438\u043c\u0435\u043d\u043d\u043e \u0443\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u043c \u043f\u043e\u0440\u0442 \u043f\u0440\u043e\u0441\u043b\u0443\u0448\u043a\u0438 \u0433\u043b\u043e\u0431\u0430\u043b\u044c\u043d\u044b\u0439 (12900), ip \u0441\u0435\u0440\u0432\u0435\u0440\u0430, \u0438 \u0441\u0430\u043c\u043e\u0435 \u0433\u043b\u0430\u0432\u043d\u043e\u0435: \u043c\u0435\u0442\u043a\u0443, \u043f\u043e \u043a\u043e\u0442\u043e\u0440\u043e\u0439 \u0431\u0443\u0434\u0435\u0442 \u043f\u0440\u0438\u043d\u044f\u0442 \u043a\u043e\u043d\u0444\u0438\u0433. \u0423 \u043c\u0435\u043d\u044f \u044d\u0442\u043e \u0432\u044b\u0433\u043b\u044f\u0434\u0438\u0442 \u0442\u0430\u043a:<br \/>  <code>server_url: http:\/\/10.0.1.10:12900<br \/>  node_id: graylog-collector-sidecar<br \/>  collector_id: file:C:\\Program Files (x86)\\graylog\\collector-sidecar\\collector-id<br \/>  tags: windows<br \/>  log_path: C:\\Program Files (x86)\\graylog\\collector-sidecar<br \/>  update_interval: 10<br \/>  backends:<br \/>   - name: nxlog<br \/>   enabled: true<br \/>   binary_path: C:\\Program Files (x86)\\nxlog\\nxlog.exe<br \/>   configuration_path: C:\\Program Files (x86)\\graylog\\collector-sidecar\\generated\\nxlog.conf<br \/>  <\/code><\/p>\n<p>  \u0417\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c sidecar <code>'C:\\Program Files (x86)\\graylog\\collector-sidecar\\graylog-collector-sidecar.exe' -service start<br \/>  <\/code><br \/>  \u0421\u043e\u0437\u0434\u0430\u0435\u043c \u0441\u043e\u0431\u044b\u0442\u0438\u0435 <code>eventcreate \/l Application \/t INFORMATION \/id 1 \/d \u201cSuck it\u201d<br \/>  <\/code><br \/>  \u0421\u043c\u043e\u0442\u0440\u0438\u043c \u043b\u043e\u0433\u0438 \u0432 \u0435\u0433\u043e \u0434\u0438\u0440\u0435\u043a\u0442\u043e\u0440\u0438\u0438 (<i>C:\\Program Files (x86)\\graylog\\collector-sidecar\\<\/i>), \u0438 \u0435\u0441\u043b\u0438 \u0432\u0441\u0435 \u043e\u043a \u2014 \u043e\u0442\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u043c\u0441\u044f \u0432 \u0432\u0435\u0431-\u043c\u043e\u0440\u0434\u0443 \u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u043b\u043e\u0433\u0438 \u0432\u0438\u043d\u0434\u044b \u043d\u0430 \u0438\u043d\u043f\u0443\u0442\u0435.<\/p>\n<p>  <u>\u041d\u044e\u0430\u043d\u0441\u044b: <\/u>  <\/p>\n<ol>\n<li>\u0431\u044b\u0432\u0430\u0435\u0442 \u0447\u0442\u043e \u0444\u0430\u0439\u043b \u043a\u043e\u043d\u0444\u0438\u0433\u0430 \u043d\u0443\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0442\u044c \u0432\u0440\u0443\u0447\u043d\u0443\u044e \u043f\u0443\u0441\u0442\u043e\u0439 C:\\Program Files (x86)\\graylog\\collector-sidecar\\generated\\nxlog.conf;<\/li>\n<li>\u0431\u044b\u0432\u0430\u0435\u0442 \u0447\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u043f\u0435\u0440\u0435\u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c \u0432\u0438\u043d\u0434\u0443, \u0447\u0442\u043e\u0431\u044b \u0432\u0441\u0435 \u0441\u0435\u0440\u0432\u0438\u0441\u044b \u0432\u0441\u0435 \u0441\u0445\u0432\u0430\u0442\u0438\u043b\u0438;<\/li>\n<li>\u0443 \u043c\u0435\u043d\u044f \u0431\u044b\u043b \u043a\u043e\u0441\u044f\u043a \u0441 \u043e\u043f\u0435\u0447\u0430\u0442\u043a\u043e\u0439 \u0432 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0438 \u043c\u0435\u0442\u043a\u0438, \u0443\u0431\u0438\u043b \u0447\u0430\u0441, \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u044f\u0441\u044c;<\/li>\n<li>\u0441\u0430\u043c\u0430 \u043c\u0435\u0442\u043a\u0430 \u0434\u043e\u043b\u0436\u043d\u0430 \u043e\u0442\u043c\u0435\u0442\u0438\u0442\u044c\u0441\u044f \u0432 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435 \u0432 \u0440\u0430\u043c\u043e\u0447\u043a\u0443, \u0438\u043d\u0430\u0447\u0435 \u044d\u0442\u043e \u043d\u0435 \u043c\u0435\u0442\u043a\u0430.<\/li>\n<\/ol>\n<p>  \u041d\u0443 \u0430 \u0434\u0430\u043b\u044c\u0448\u0435 \u0443\u0436\u0435 \u043d\u0430\u0447\u0438\u043d\u0430\u0435\u0442\u0441\u044f \u0440\u0430\u0431\u043e\u0442\u0430 \u0432 \u0432\u0435\u0431-\u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441\u0435: \u043a\u0430\u043a\u0438\u0435 \u0438\u043c\u0435\u043d\u043d\u043e \u043b\u043e\u0433\u0438 \u043e\u0442\u043a\u0443\u0434\u0430 \u0431\u0440\u0430\u0442\u044c, \u043a\u0430\u043a \u043d\u0430 \u043a\u0430\u043a\u0438\u0435 \u0441\u043e\u0431\u044b\u0442\u0438\u044f \u0440\u0435\u0430\u0433\u0438\u0440\u043e\u0432\u0430\u0442\u044c, \u0447\u0442\u043e \u043e\u0442\u0444\u0438\u043b\u044c\u0442\u0440\u043e\u0432\u044b\u0432\u0430\u0442\u044c \u0438 \u0442.\u0434. \u041d\u0430\u0447\u043d\u0435\u0442\u0435 \u043a\u043e\u043f\u0430\u0442\u044c \u2014 \u0440\u0430\u0437\u0431\u0435\u0440\u0435\u0442\u0435\u0441\u044c. \u0412\u043e\u0442 \u043d\u0430 \u0432\u0441\u044f\u043a\u0438\u0439 \u0441\u043b\u0443\u0447\u0430\u0439 \u0435\u0449\u0435 \u0440\u0430\u0437 <a href=\"http:\/\/docs.graylog.org\/en\/latest\/pages\/getting_started.html\">\u043c\u0430\u043d\u0443\u0430\u043b<\/a>.               <\/p>\n<div class=\"clear\"><\/div>\n<p> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habrahabr.ru\/post\/282974\/\"> https:\/\/habrahabr.ru\/post\/282974\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>       \u0417\u0430\u043f\u0438\u0441\u044b\u0432\u0430\u044f \u0434\u043b\u044f VPSVille <a href=\"https:\/\/www.youtube.com\/user\/vpsville\">\u0442\u0440\u0438 \u0440\u043e\u043b\u0438\u043a\u0430<\/a> \u043f\u043e <a href=\"https:\/\/www.graylog.org\/\">Graylog<\/a> \u043f\u043e\u043d\u044f\u043b, \u0447\u0442\u043e \u043d\u0430 \u0445\u0430\u0431\u0440\u0435 \u043f\u043e \u043d\u0435\u043c\u0443 \u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0434\u043d\u0430 \u043e\u0431\u0437\u043e\u0440\u043d\u0430\u044f <a href=\"https:\/\/habrahabr.ru\/post\/132116\/\">\u0441\u0442\u0430\u0442\u044c\u044f<\/a>, \u0430 \u043c\u0430\u043d\u0443\u0430\u043b\u044b \u043d\u0430 \u043b\u044e\u0431\u043e\u043c \u044f\u0437\u044b\u043a\u0435 \u0437\u0430\u043f\u0443\u0442\u0430\u043d\u044b \u0438\u0437-\u0437\u0430 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u043e\u0439 \u0440\u0430\u0431\u043e\u0442\u044b \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432 \u0432 \u0440\u0430\u0437\u043d\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u044f\u0445 \u041f\u041e. \u041f\u043e\u0442\u0440\u0430\u0442\u0438\u0432 \u0441\u0443\u0442\u043a\u0438 \u043d\u0430 \u043f\u0435\u0440\u0435\u0432\u0430\u0440\u0438\u0432\u0430\u043d\u0438\u0435 \u0432\u0441\u0435\u0439 \u044d\u0442\u043e\u0439 \u043a\u0440\u0430\u0441\u043e\u0442\u044b \u043f\u0438\u0448\u0443 \u043c\u0430\u043d\u0443\u0430\u043b: \u043a\u0430\u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0441\u0435\u0440\u0432\u0435\u0440 Graylog \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u0441\u043e\u0431\u044b\u0442\u0438\u0439 \u0438\u0437 Windows \u0438 Linux.<br \/>  \u041a\u0442\u043e \u043e\u0447\u0435\u043d\u044c \u0445\u043e\u0447\u0435\u0442 \u043f\u043e\u043d\u0438\u043c\u0430\u0442\u044c Linux, \u043d\u043e \u043d\u0435 \u043f\u043e\u0439\u043c\u0435\u0442 \u0441 \u0447\u0435\u0433\u043e \u043d\u0430\u0447\u0438\u043d\u0430\u0442\u044c \u2014 \u043f\u0440\u043e\u0448\u0443 \u043a\u043e \u043c\u043d\u0435 \u043d\u0430 <a href=\"https:\/\/www.youtube.com\/user\/itsemaev\">\u043a\u0430\u043d\u0430\u043b<\/a>.<br \/>  <img decoding=\"async\" src=\"https:\/\/habrastorage.org\/getpro\/habr\/post_images\/4ed\/139\/b6d\/4ed139b6dacc8e5c905fe8a58c2d5599.jpg\" alt=\"image\"\/><br \/>  \u0412\u043c\u0435\u0441\u0442\u043e \u0432\u0432\u0435\u0434\u0435\u043d\u0438\u044f: Graylog \u044d\u0442\u043e open source \u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u043d\u043e\u0435 \u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u0435, \u043f\u0440\u0435\u0434\u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d\u043d\u043e\u0435 \u0434\u043b\u044f \u0441\u0431\u043e\u0440\u0430 \u043b\u043e\u0433\u043e\u0432 \u0432 \u0433\u0438\u0433\u0430\u043d\u0442\u0441\u043a\u0438\u0445 \u0441\u0435\u0442\u044f\u0445 \u0438\u0445 \u043e\u0433\u0440\u043e\u043c\u043d\u043e\u0433\u043e \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0430 \u0438\u0441\u0442\u043e\u0447\u043d\u0438\u043a\u043e\u0432 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u043c\u0438 \u0441\u043f\u043e\u0441\u043e\u0431\u0430\u043c\u0438. \u0412 \u043d\u0435\u043c \u043c\u043e\u0436\u043d\u043e \u0443\u0434\u043e\u0431\u043d\u043e \u043e\u0440\u0433\u0430\u043d\u0438\u0437\u043e\u0432\u0430\u0442\u044c \u0441\u0431\u043e\u0440 \u0441\u043e\u0431\u044b\u0442\u0438\u0439, \u0444\u0438\u043b\u044c\u0442\u0440\u0430\u0446\u0438\u044e, \u043f\u043e\u0438\u0441\u043a, \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0430\u0446\u0438\u044e (\u0432\u0441\u044f\u043a\u0438\u0435 \u0430\u043b\u0435\u0440\u0442\u044b) \u0438 \u0442.\u0434. \u0410\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u044b\u0445 \u0441\u0440\u0435\u0434\u0441\u0442\u0432 \u043c\u043d\u043e\u0436\u0435\u0441\u0442\u0432\u043e, \u043d\u043e Graylog \u043f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u0442 \u043d\u0435\u0440\u0435\u0430\u043b\u044c\u043d\u0443\u044e \u043f\u0440\u043e\u0438\u0437\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e\u0441\u0442\u044c \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0441\u043e\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043e\u043c\u043f\u043e\u043d\u0435\u043d\u0442\u043e\u0432, \u0443\u0434\u043e\u0431\u043d\u0443\u044e \u0430\u043d\u0430\u043b\u0438\u0442\u0438\u043a\u0443 \u0438 \u043a\u0440\u0430\u0441\u0438\u0432\u044b\u0439 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441.<br \/>  \u0414\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0435\u043c\u0443 \u043d\u0443\u0436\u043d\u0430 <a href=\"https:\/\/www.java.com\/ru\/\">Java<\/a>, \u043b\u043e\u0433\u0438 \u043e\u043d \u0431\u0443\u0434\u0435\u0442 \u0445\u0440\u0430\u043d\u0438\u0442\u044c \u0432 <a href=\"https:\/\/www.mongodb.org\/\">MongoDB<\/a>, \u0434\u043b\u044f \u043f\u043e\u0438\u0441\u043a\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c <a href=\"https:\/\/www.elastic.co\/\">ElasticSearch<\/a>. \u041f\u0440\u043e \u0441\u0431\u043e\u0440 \u0438\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u0438 \u0438\u0437 WIndows \u0431\u0443\u0434\u0435\u0442 \u043d\u0438\u0436\u0435, \u043d\u043e \u0441\u043f\u043e\u0439\u043b\u0435\u0440 \u2014 \u0430\u0433\u0435\u043d\u0442\u0443 \u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u043d\u0443\u0436\u043d\u0430 Java.  <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-279600","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/279600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=279600"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/279600\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=279600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=279600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=279600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}