diff --git a/src/linux-hardening/privilege-escalation/logstash.md b/src/linux-hardening/privilege-escalation/logstash.md index cc4814ce7..9e4ebb5ed 100644 --- a/src/linux-hardening/privilege-escalation/logstash.md +++ b/src/linux-hardening/privilege-escalation/logstash.md @@ -2,11 +2,11 @@ ## Logstash -Logstash використовується для **збирання, перетворення та відправки логів** через систему, відому як **pipelines**. Ці pipelines складаються з етапів **input**, **filter** та **output**. Цікавий аспект виникає, коли Logstash працює на скомпрометованій машині. +Logstash використовується для **збирання, перетворення та відправки логів** через систему, відому як **потоки**. Ці потоки складаються з етапів **входу**, **фільтрації** та **виходу**. Цікавий аспект виникає, коли Logstash працює на скомпрометованій машині. -### Pipeline Configuration +### Налаштування потоку -Pipelines налаштовуються у файлі **/etc/logstash/pipelines.yml**, який містить списки місць розташування конфігурацій pipelines: +Потоки налаштовуються у файлі **/etc/logstash/pipelines.yml**, який містить списки місць розташування конфігурацій потоків: ```yaml # Define your pipelines here. Multiple pipelines can be defined. # For details on multiple pipelines, refer to the documentation: @@ -48,7 +48,7 @@ codec => rubydebug } } ``` -Тут **interval** визначає частоту виконання в секундах. У наведеному прикладі команда **whoami** виконується кожні 120 секунд, а її вихід направляється до **/tmp/output.log**. +Тут **інтервал** визначає частоту виконання в секундах. У наведеному прикладі команда **whoami** виконується кожні 120 секунд, а її вивід направляється до **/tmp/output.log**. З **config.reload.automatic: true** у **/etc/logstash/logstash.yml**, Logstash автоматично виявлятиме та застосовуватиме нові або змінені конфігурації конвеєра без необхідності перезавантаження. Якщо немає шаблону, зміни все ще можуть бути внесені в існуючі конфігурації, але слід бути обережним, щоб уникнути збоїв.