服务器安装centos系统全过程,Centos7安装moloch步骤

2.  安装步骤

2.1 安装依赖包

yum install -y wget curl perl-JSON perl-libwww-perl libyaml-devel

c509e35a571343fffe0a6b992261de5f.png

2.2关闭并禁止重启后启动防火墙

systemctl stop firewalld.service ===>关闭防火墙

systemctl disable firewalld.service ===>禁止重启后启动防火墙

6782ec6de392aad548e881feab885ddb.png

2.3下载及安装JDK

wget http://iso.epoint.com.cn/JDK/jdk-8u65-linux-x64.rpm

rpm -ivh jdk-8u65-linux-x64.rpm ##安装jdk

2.4下载及安装elasticsearch

2.4.1安装elasticsearch

wget https://artifacts.elastic.co/downloads/elasticsearch/elasticsearch-5.6.6.rpm ##下载elasticsearch

rpm -ivh elasticsearch-5.6.6.rpm ##安装elasticsearch

ddb0adccf9369e3ee7a87ed5d86d30da.png

2.4.2 修改配置文件/etc/elasticsearch/elasticsearch.yml 中的network.host:服务器的IP

a8a7c3c505689ff56cb225ed7156aea8.png

2.4.3 启动elasticsearch 服务

systemctl daemon-reload ##重载修改过的配置文件

systemctl enable elasticsearch.service ##开机启动elasticsearch

systemctl start elasticsearch.service ##启动elasticsearch

d076b9de2b552afcb4d7d01b4c9afc53.png

2.4.4 监听服务端口是否已经启动

netstat -nlp |grep LISTEN

f5c905700bba41a539f68b6ae3f37870.png

2.4.5 检查elasticsearch是否正常启动

在浏览器中测试,输入http://服务器IP:9200/_cat ,查看是否能正常看到类似如下页面即为正常。

36b8a035ce0ddac18bbf672986eca684.png

2.5 下载及安装Moloch

aa483b91536ddd69e0e69cd0a59bdaca.png

2.5.2  安装moloch rpm包(采用U盘挂载方式)

rpm -ivh moloch-1.8.0-1.x86_64.rpm

0f3c96acec4b719ab20e9cfb82ef417a.png

856d328c57e4cc685a9c99102071aafd.png

68f036fda5392a6a91931b2c25774bda.png

2.5.3 配置初始化Moloch

/data/moloch/bin/Configure

13b1913d625c9f1eb264fe8428010c55.png

2.5.4 初始化、升级Elasticsearch Moloch配置

/data/moloch/db/db.pl http://localhost:9200 init ##第一次安装初始化、或者想删除所有数据

/data/moloch/db/db.pl http://localhost:9200 upgrade ##升级moloch 数据包

763663d2fcf5e142f48beca23f77d323.png

2e4b0621bc0f1c1cf8eac171be3168f4.png

2.5.5 添加admin账户

/data/moloch/bin/moloch_add_user.sh admin "Admin User" moloch --admin ##新增admin账户,密码是moloch

2b47ea5e3a2f0c411b0d85a5ebae7e6f.png

2.5.6 开启所有服务

systemctl enable molochcapture.service ##开机启动Capture

systemctl start molochcapture.service ##启动Capture

systemctl enable molochviewer.service ##开机启动Viewer

systemctl start molochviewer.service ##启动Viewer

e57a7d798541496513a9d0b8f09c24d0.png

2.5.7 登陆Moloch  http://172.18.20.223:8005

15cdf9e7ebb1e11d868a8016c99bf003.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值