Size: a a a

2020 April 26

m

max in MaxPatrol SIEM
Если R22 - tail /es_logs/*/siem.log
источник

m

max in MaxPatrol SIEM
пути были заданы на этапе настройки. по дефолту - /es_logs/...
источник

e

e6e6e in MaxPatrol SIEM
max
Если R22 - tail /es_logs/*/siem.log
Ох уж эта страсть перетаскивать всё в разные места...
источник

m

max in MaxPatrol SIEM
e6e6e
Ох уж эта страсть перетаскивать всё в разные места...
ну в принципе там только имя кластера поменялось)
источник

e

e6e6e in MaxPatrol SIEM
max
ну в принципе там только имя кластера поменялось)
OEM round 2
источник

И

Иван in MaxPatrol SIEM
источник

m

max in MaxPatrol SIEM
в конфиге указан не localhost а конкретное имя? и оно не ресолвится?
источник

e

e6e6e in MaxPatrol SIEM
И, видимо, hostname изменялся после установки ES.
источник

И

Иван in MaxPatrol SIEM
e6e6e
И, видимо, hostname изменялся после установки ES.
Менялся до, после ничего не меняли
источник

И

Иван in MaxPatrol SIEM
max
в конфиге указан не localhost а конкретное имя? и оно не ресолвится?
Везде либо ip либо localhost
источник

e

e6e6e in MaxPatrol SIEM
Иван
Везде либо ip либо localhost
На всякий случай добавьте этот hostname в hosts c адресом 127.0.0.1 и перезапустите ES.
источник

m

max in MaxPatrol SIEM
e6e6e
На всякий случай добавьте этот hostname в hosts c адресом 127.0.0.1 и перезапустите ES.
заметаем проблемы под ковер?:)
источник

e

e6e6e in MaxPatrol SIEM
max
заметаем проблемы под ковер?:)
Это просто этап траблшутинга, потом, конечно (!), нужно всё починить )
источник

И

Иван in MaxPatrol SIEM
e6e6e
На всякий случай добавьте этот hostname в hosts c адресом 127.0.0.1 и перезапустите ES.
Смех, но после этого все заработало
источник

e

e6e6e in MaxPatrol SIEM
Иван
Смех, но после этого все заработало
Ну всё, оставляете так, пусть дальше живёт как-нибудь )
источник

И

Иван in MaxPatrol SIEM
e6e6e
Ну всё, оставляете так, пусть дальше живёт как-нибудь )
А она будет плохо жить?
а то мне нужно чтобы хорошо жила
источник

m

max in MaxPatrol SIEM
Иван
Смех, но после этого все заработало
ну это было довольно ожидаемо из сообщения об ошибке, осталось найти где это имя в конфигах и т.д. осталось
источник

e

e6e6e in MaxPatrol SIEM
Ага, лучше погрепать конфиги по этому hostname и заменить на localhost.
источник

e

e6e6e in MaxPatrol SIEM
И сразу порезать через iptables/ufw IP, для которых доступен порт 9200.
источник

И

Иван in MaxPatrol SIEM
Не подскажете пути, где все конфиги лежат, чтобы я проверил их все
источник