<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="http://wiki.stizi.de/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="http://wiki.stizi.de/feed.php">
        <title>stiziwik - linux:logging</title>
        <description></description>
        <link>http://wiki.stizi.de/</link>
        <image rdf:resource="http://wiki.stizi.de/_media/wiki:dokuwiki.svg" />
       <dc:date>2026-04-30T02:04:23+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:elasticsearch?rev=1708954664&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:filebeat?rev=1688105720&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:grok?rev=1408708772&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:jq?rev=1548245950&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:kibana?rev=1510573375&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:logstash?rev=1708954409&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:plugins?rev=1678187651&amp;do=diff"/>
                <rdf:li rdf:resource="http://wiki.stizi.de/linux:logging:start?rev=1364467390&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="http://wiki.stizi.de/_media/wiki:dokuwiki.svg">
        <title>stiziwik</title>
        <link>http://wiki.stizi.de/</link>
        <url>http://wiki.stizi.de/_media/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="http://wiki.stizi.de/linux:logging:elasticsearch?rev=1708954664&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-26T13:37:44+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Elasticsearch</title>
        <link>http://wiki.stizi.de/linux:logging:elasticsearch?rev=1708954664&amp;do=diff</link>
        <description>Elasticsearch

Logs / Ereignisse lassen sich auf verschiedene Weise anzeigen. 
Man kann sie sich einfach auf der Konsole ausgeben lassen, oder man speichert sie in 
Log-Dateien ab, oder man legt sie in eine Datenbank ab. 

Wenn man viele Logs / Ereignisse speichern muss und diese dann schnell abrufen möchte, bietet sich hier eine Datenbank an. 
Jedoch nicht jede Datenbank eignet sich für diese Zwecke, da evtl. einfach zu viele Einträge, Tabellen o.ä. aufkommen werden.</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:filebeat?rev=1688105720&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-06-30T06:15:20+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Filebeat</title>
        <link>http://wiki.stizi.de/linux:logging:filebeat?rev=1688105720&amp;do=diff</link>
        <description>Filebeat

Filebeat dient zur Weiterleitung der von Syslog aufgenommenen Logs an z.B. Logstash.
Es prüft ein oder mehrere Quellen auf Änderungen und leitet diese dann weiter.
Filebeat kommuniziert über den Port 5044 mit Logstash.

Installation

Einfach das deb-Paket von</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:grok?rev=1408708772&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2014-08-22T11:59:32+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Grok</title>
        <link>http://wiki.stizi.de/linux:logging:grok?rev=1408708772&amp;do=diff</link>
        <description>Grok

Grok ist ein Tool, das Protokolle analysieren kann. Mit grok, können Sie unstrukturierte Log-und Event-Daten in strukturierte Daten umwandeln.

Installation
apt-get install bison ctags flex gperf libevent-dev libpcre3-dev libtokyocabinet-dev libevent-1.4-2 libtokyocabinet8 libpcre3
cd /opt
wget http://semicomplete.googlecode.com/files/grok-1.20110630.1.tar.gz
tar xfz grok-1.20110630.1.tar.gz
rm grok-1.20110630.1.tar.gz
mv grok-1.20110630.1 grok
cd grok</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:jq?rev=1548245950&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-01-23T12:19:10+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>JQ</title>
        <link>http://wiki.stizi.de/linux:logging:jq?rev=1548245950&amp;do=diff</link>
        <description>JQ

Mit jq lassen sich JSON ausgaben formatieren.

Beispiele

Der Befehl

curl -XGET &#039;http://&lt;HOSTNAME&gt;:9200/logstash-2018.01.11/_stats/store?pretty&#039;

ergibt folgende Ausgabe:

{
  &quot;_shards&quot; : {
    &quot;total&quot; : 10,
    &quot;successful&quot; : 10,
    &quot;failed&quot; : 0
  },
  &quot;_all&quot; : {
    &quot;primaries&quot; : {
      &quot;store&quot; : {
        &quot;size_in_bytes&quot; : 540333
      }
    },
    &quot;total&quot; : {
      &quot;store&quot; : {
        &quot;size_in_bytes&quot; : 1202464
      }
    }
  },
  &quot;indices&quot; : {
    &quot;logstash-2018.01.11&quot; : {
      &quot;uui…</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:kibana?rev=1510573375&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-11-13T11:42:55+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Kibana</title>
        <link>http://wiki.stizi.de/linux:logging:kibana?rev=1510573375&amp;do=diff</link>
        <description>Kibana

Installation

Kibana 5

wget wget https://artifacts.elastic.co/downloads/kibana/kibana-&lt;VERSION&gt;-amd64.deb
dpkg -i kibana-5.6.3-amd64.deb
systemctl enable kibana.service
systemctl start kibana.service

Konfiguration

Kibana Konfigurieren, damit man die</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:logstash?rev=1708954409&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2024-02-26T13:33:29+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Logstash</title>
        <link>http://wiki.stizi.de/linux:logging:logstash?rev=1708954409&amp;do=diff</link>
        <description>Logstash

„logstash“ ist ein Tool zur Verwaltung von Ereignissen und Protokollen. 
Man kann es verwenden, um Protokolle zu sammeln, sie zu analysieren und zur späteren Verwendung (z.B. zum Suchen) aufzubewahren.

Installation

apt-get install default-jre</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:plugins?rev=1678187651&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-03-07T11:14:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Plugins</title>
        <link>http://wiki.stizi.de/linux:logging:plugins?rev=1678187651&amp;do=diff</link>
        <description>Plugins

Elasticsearch, Logstash und Kibana können durch Plugins erweitert werden.
Hier sind einige Plugins beschrieben. Die Installation der Plugins wird auf den Seiten von Elasticsearch, Logstash und Kibana aufgeführt.

Elasticsearch

Plugins anzeigen

/usr/share/elasticsearch/bin/elasticsearch-plugin list</description>
    </item>
    <item rdf:about="http://wiki.stizi.de/linux:logging:start?rev=1364467390&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2013-03-28T10:43:10+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Log-Server</title>
        <link>http://wiki.stizi.de/linux:logging:start?rev=1364467390&amp;do=diff</link>
        <description>Log-Server

Mit Linux lassen sich auf verschiedene Weise Logs / Ereignisse von verschiedenen Systemen sammeln.
Da es viele unterschiedliche Systeme mit unterschiedlichen Remotelogclients gibt, muss es verschiedene
sog. Log-Sammler geben.
Hier werden diese vorgestellt.</description>
    </item>
</rdf:RDF>
