[Graylog] [LAB] [Phần 6] Cấu hình Dashboards SSH

30/12/2020

Các bạn chắc hẳn đã biết đến graylog từ các bài trước của chúng tôi. Nhưng ta cứ check mọi thứ theo message như thế rất là mệt mỏi với số lượng lớn. Ở đây tôi giới thiệu với bạn một chức năng mới được gọi là Dashboards của Graylog-server

1 . Mô hình

Mô hình lab được triển khai như sau

Mô hình ip phanning được triển khai như sau:

Bài toán: Khi mà ta phải quản lý rất nhiều máy cùng một lúc. Khi đó message đẩy về graylog-server sẽ rất là nhiều. Ví dụ với service sshd sẽ có rất nhiều IP và user được báo về. Graylog cung cấp cho chúng ta chức năng dashboards để tổng hợp nó lại. Ở bài này ta sẽ tổng hợp những dữ liệu sau:

  • Hiển thị số lần ssh failed và accepted của các IP trong 15 phút
  • Hiển thị số lần các user ssh failed và accepted trong 15 phút
  • Tổng số lần ssh trong 15 phút
  • Tổng số IP ssh tới trong 15 phút

2. Thực hiện

Tách bản tin ssh

Có rất nhiều cách để giúp ta tách bản tin ssh. Và tôi sẽ giới thiệu với các bạn một cách mà tôi cảm thấy dễ sử dụng đó là grok pattern.

Tách bản tin thành cách trường bạn muốn hoặc có thể sử dụng cái của tôi đã làm

%{WORD} %{INT} %{TIME} %{WORD:servername} %{WORD:app_name}[%{INT}]: %{WORD: action_ssh} password for %{WORD:user_ssh} from %{IPV4:ip_ssh}

Tạo Dashboards

Sau khi tạo xong dashboard thì ta hãy add thêm các trường hợp mà ta cần thiết vào đó để theo dõi

Hiển thị số lần các IP đăng nhập sai trong vòng 15 phút

Tương tự như vậy ta làm với các trường hợp tiếp theo.

ONET IDC thành lập vào năm 2012, là công ty chuyên nghiệp tại Việt Nam trong lĩnh vực cung cấp dịch vụ Hosting, VPS, máy chủ vật lý, dịch vụ Firewall Anti DDoS, SSL… Với 10 năm xây dựng và phát triển, ứng dụng nhiều công nghệ hiện đại, ONET IDC đã giúp hàng ngàn khách hàng tin tưởng lựa chọn, mang lại sự ổn định tuyệt đối cho website của khách hàng để thúc đẩy việc kinh doanh đạt được hiệu quả và thành công.
Bài viết liên quan

Moodle [Part 4] – Hướng dẫn tích hợp Moodle với LDAP để xác thực

Ở các bài viết trước Onet đã có những bài viết chia sẻ về cách cài đặt Moodle và cài đặt...
30/12/2020

Sử dụng Wireshark để phân tích gói tin trong hệ thống mạng

Ở bài trước, mình đã hướng dẫn cách sử dụng Wireshark cơ bản để capture các gói tin, lọc ra...
30/12/2020

[Checkmk 1.6] Hướng dẫn cài đặt

Checkmk là một giải pháp giám sát mã nguồn mở có khả năng giám sát, cảnh báo và hiển thị các...
30/12/2020
Bài Viết

Bài Viết Mới Cập Nhật

Các tiện ích và công cụ để quản lý proxy.
27/02/2023

Các lỗi thường gặp khi sử dụng proxy và cách khắc phục chúng.
27/02/2023

Tác động của việc sử dụng proxy đến tốc độ kết nối internet của bạn.
27/02/2023

Các cách để kiểm tra tốc độ và độ ổn định của proxy.
27/02/2023

Lý do tại sao bạn nên sử dụng proxy khi truy cập web đen
27/02/2023