전체 글14 [Linux] Graylog Alerts 항목 상세 설명 1. 스케줄링 (언제, 얼마나 자주 감시할 것인가?)Search within the last (최근 검색 범위)의미: "과거 어느 시점부터 지금까지의 로그를 뒤져볼 것인가?"를 정합니다.예시: 1 hours로 설정하면, 알람이 작동할 때마다 항상 최근 1시간 동안의 로그만 싹 긁어와서 검사합니다.Execute search every (검사 실행 주기)의미: "위에서 정한 검색 작업을 얼마나 자주 반복할 것인가?"를 정합니다.예시: 1 minutes로 설정하면, 1분마다 쉬지 않고 최근 1시간어치 로그를 계속 뒤져봅니다. (가장 실시간에 가까운 설정입니다.)Use Cron Scheduling (크론 스케줄링 사용)의미: "매주 금요일 새벽 2시"처럼 아주 복잡하고 특정한 시간에만 알람을 돌리고 싶을 때 사.. 2026. 7. 27. [Linux] Graylog 슬랙 웹훅 설정 raylog를 운영하다 보면 “로그는 쌓이는데, 언제 이상 징후를 잡아내지?”라는 고민을 한 번쯤 하게 됩니다.이번 글에서는 VPN 로그인 실패(브루트포스 공격) 탐지를 기준으로, Graylog에서 Slack으로 실시간 알람을 보내는 전체 과정을 처음부터 끝까지 정리합니다.이 가이드는 한 번만 제대로 만들어두면, 이후에는 검색어와 조건만 바꿔 다양한 보안 알람으로 확장할 수 있습니다. ○ 전체 흐름 한눈에 보기Event Definition 생성탐지 조건(Filter & Aggregation) 설정Slack에 전달할 필드 가공알람 메시지 및 발송 정책 구성경로:Graylog → Alerts → Event Definitions → Create Event Definition 경로:Graylog → Alerts.. 2026. 7. 27. [Linux] Graylog Geo IP 연동 가이드 1단계: 서버에 DB-IP 파일 다운로드 및 적용Graylog가 설치된 Linux 서버(터미널)에 접속하여 최신 데이터베이스 파일을 다운로드합니다.# 1. 파일 다운로드 (2026 최신 버전 링크 예시, 파일명은 매월 변경됩니다)wget https://download.db-ip.com/free/dbip-city-lite-2026-07.mmdb.gz# 2. 압축 해제gzip -d dbip-city-lite-*.mmdb.gz# 3. Graylog가 읽을 수 있는 폴더로 이동 (이름을 심플하게 변경)sudo mv dbip-city-lite-*.mmdb /etc/graylog/server/dbip-city-lite.mmdb# 4. Graylog 프로세스가 읽을 수 있도록 파일 소유권(권한) 변경sudo chow.. 2026. 7. 22. [Linux] Graylog 7.1 설치 및 웹 UI 접속까지 정리 (Ubuntu 24.04 기준) MongoDB 8.0 설치 명령어 정리Ubuntu에서 MongoDB 8.0을 설치할 때 사용하는 명령어입니다.각 명령어는 MongoDB 저장소를 추가하고, 패키지를 설치하고, 버전을 고정하는 역할을 합니다. 1. 필수 도구 설치sudo apt-get install gnupg curl 2. MongoDB 공개키 등록curl -fsSL https://www.mongodb.org/static/pgp/server-8.0.asc | \ sudo gpg -o /usr/share/keyrings/mongodb-server-8.0.gpg --dearmor 3. MongoDB 저장소 추가echo "deb [ arch=amd64,arm64 signed-by=/usr/share/keyrings/mongodb-serve.. 2026. 7. 16. [Linux] Graylog HTTPS 및 사설 인증서 연동 구축 가이드 (오류 해결) Graylog 클러스터에서 “Hostname not verified” 오류가 발생하는 이유와 해결 방법 최근 Graylog 운영 중 아래와 같은 경고 로그를 만나는 경우가 있습니다.tail -n 50 /var/log/graylog-server/server.log2026-07-16T11:03:45.956+09:00 WARN [ProxiedResource] Failed to call API on node , cause: Hostname 192.168.200.63 not verified: certificate: sha256/tkh1zLW3f3ZDl858l8dCeHiEbTAn97Ugl+AzcSmK9Y8= DN: CN=192.168.200.63 이 메시지는 단순 경고처럼 보이지만, 실.. 2026. 7. 16. [Linux] Graylog 7.1 인증서 생성 및 HTTPS 적용 우분투 24.04 환경에서 Graylog 웹 UI에 HTTPS를 적용하기 위해 1) 자체 사설 인증서를 생성하고 2) Graylog 설정 파일(server.conf)에 적용하는 방법입니다.1단계: 인증서 저장용 디렉토리 생성 및 권한 설정가장 먼저 인증서와 비밀키 파일을 안전하게 보관할 디렉토리를 생성하고, 보안을 위해 graylog 시스템 계정만 접근할 수 있도록 권한을 설정합니다.Bash # 디렉토리 생성sudo mkdir -p /etc/graylog/server# 작업 경로로 이동cd /etc/graylog/server2단계: OpenSSL로 사설(Self-Signed) 인증서 생성Graylog는 암호화되지 않은 PKCS#5 포맷 대신, 규격화된 PKCS#8 형식의 개인키를 요구합니다. 이 규격에 .. 2026. 7. 16. 이전 1 2 3 다음