댓글 : logstash를 활용한 실시간 검출 시스템 구축 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/ 영원한 개발자를 향해서. Mon, 26 Feb 2024 01:52:37 +0000 hourly 1 https://wordpress.org/?v=4.7 chidoo이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-24 Wed, 20 Jul 2016 02:53:31 +0000 /?p=204#comment-24 글로만 읽어서는 제대로 체감이 안되더라구요.
역시 만고의 진리는 직접 써보고 설정 잡아보고 코딩을 해봐야지 온전히 내것이 되는 것 같습니다.
써보시고 후기 공유해주시면 좋을 것 같아요 ^^

]]>
담비이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-23 Wed, 20 Jul 2016 00:49:02 +0000 /?p=204#comment-23 좋은 글 잘 보고 갑니다
적용해봐야겠어요!

]]>
송골루스이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-22 Tue, 19 Jul 2016 06:37:47 +0000 /?p=204#comment-22 아~ remote 서버에 있어서 그런거군요.
글을 꼼꼼하게 읽지 못했네요^^;;;

]]>
chidoo이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-21 Tue, 19 Jul 2016 06:28:45 +0000 /?p=204#comment-21 변변치 않은 글이라.. 감사합니다.

]]>
chidoo이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-20 Tue, 19 Jul 2016 06:26:33 +0000 /?p=204#comment-20 수집 대상 파일이 logstash와 같은 장비에 있다면 그 방법도 괜찮은 방법인 것 같네요. *^^*
근데 파일이 다른 장비에 쌓이는 경우에는 퍼와야 하기 땜시..
logstash 자체도 그리 가볍다고는 볼 수 없는 놈이라 이걸 개별 장비에 설치하는 것보다는 작은 놈을 하나 두는 편이 좋을 것 같아서 글에서 언급한 방식으로 처리를 했죠~
상황에 따라 다른 문제라 정답은 없고 각 상황에 따라 활용하시면 좋을 것 같습니다.

]]>
송골루스이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-19 Tue, 19 Jul 2016 06:11:42 +0000 /?p=204#comment-19 안녕하세요^^

제가 직접한건 아니지만 저희는 logstash에서 제공하는 file input을 사용합니다.

sincedb를 이용해서 offset을 관리하구요.
잘은 모르지만 jar를 직접 만드는거보다 나을 것 같아서 댓글달아봅니다^^

좋은 글 항상 잘 보고 있습니다.

]]>
나그네이(가) 만듦 /index.php/2016/07/13/bruteforce-scanner-based-on-logstash/#comment-18 Tue, 19 Jul 2016 04:18:42 +0000 /?p=204#comment-18 좋은 글 잘보고 갑니다. ^^

]]>