mirror of
				https://github.com/HackTricks-wiki/hacktricks.git
				synced 2025-10-10 18:36:50 +00:00 
			
		
		
		
	Translated ['src/linux-hardening/privilege-escalation/logstash.md'] to u
This commit is contained in:
		
							parent
							
								
									5d2a7a83bb
								
							
						
					
					
						commit
						359b92edde
					
				@ -2,11 +2,11 @@
 | 
			
		||||
 | 
			
		||||
## Logstash
 | 
			
		||||
 | 
			
		||||
Logstash використовується для **збирання, перетворення та відправки логів** через систему, відому як **pipelines**. Ці pipelines складаються з етапів **input**, **filter** та **output**. Цікавий аспект виникає, коли Logstash працює на скомпрометованій машині.
 | 
			
		||||
Logstash використовується для **збирання, перетворення та відправки логів** через систему, відому як **потоки**. Ці потоки складаються з етапів **входу**, **фільтрації** та **виходу**. Цікавий аспект виникає, коли Logstash працює на скомпрометованій машині.
 | 
			
		||||
 | 
			
		||||
### Pipeline Configuration
 | 
			
		||||
### Налаштування потоку
 | 
			
		||||
 | 
			
		||||
Pipelines налаштовуються у файлі **/etc/logstash/pipelines.yml**, який містить списки місць розташування конфігурацій pipelines:
 | 
			
		||||
Потоки налаштовуються у файлі **/etc/logstash/pipelines.yml**, який містить списки місць розташування конфігурацій потоків:
 | 
			
		||||
```yaml
 | 
			
		||||
# Define your pipelines here. Multiple pipelines can be defined.
 | 
			
		||||
# For details on multiple pipelines, refer to the documentation:
 | 
			
		||||
@ -48,7 +48,7 @@ codec => rubydebug
 | 
			
		||||
}
 | 
			
		||||
}
 | 
			
		||||
```
 | 
			
		||||
Тут **interval** визначає частоту виконання в секундах. У наведеному прикладі команда **whoami** виконується кожні 120 секунд, а її вихід направляється до **/tmp/output.log**.
 | 
			
		||||
Тут **інтервал** визначає частоту виконання в секундах. У наведеному прикладі команда **whoami** виконується кожні 120 секунд, а її вивід направляється до **/tmp/output.log**.
 | 
			
		||||
 | 
			
		||||
З **config.reload.automatic: true** у **/etc/logstash/logstash.yml**, Logstash автоматично виявлятиме та застосовуватиме нові або змінені конфігурації конвеєра без необхідності перезавантаження. Якщо немає шаблону, зміни все ще можуть бути внесені в існуючі конфігурації, але слід бути обережним, щоб уникнути збоїв.
 | 
			
		||||
 | 
			
		||||
 | 
			
		||||
		Loading…
	
	
			
			x
			
			
		
	
		Reference in New Issue
	
	Block a user