Как установить Arkime Moloch Packet Capture Tool в Ubuntu 22.04

Описание к видео Как установить Arkime Moloch Packet Capture Tool в Ubuntu 22.04

Arkime - это бесплатный крупномасштабный инструмент для сбора и поиска индексированных пакетов с открытым исходным кодом, который хранит и индексирует сетевой трафик в формате PCAP. Он также известен как Moloch и предназначен для развертывания в нескольких кластерных системах, обеспечивая возможность масштабирования для обработки трафика со скоростью несколько гигабит в секунду. Arkime имеет встроенный интерфейс администратора, который помогает просматривать, искать и экспортировать PCAP. Вы можете использовать другие инструменты для внедрения PCAP для анализа вашего рабочего процесса.

В этом видео я покажу вам, как его установить

Полезные ссылки:
VPS/VDS - https://www.mivocloud.com/

ПРЕДУПРЕЖДЕНИЕ - УГЛОВЫЕ СКОБКИ В ОПИСАНИИ НЕДОПУСТИМЫ, ПОЭТОМУ БУДЬТЕ ВНИМАТЕЛЬНЫ К ВИДЕО В РЕДАКТОРЕ NANO

Используемые команды:
sudo apt update sudo apt upgrade -y
apt-get install gnupg2 curl wget -y
wget http://es.archive.ubuntu.com/ubuntu/p...
wget http://archive.ubuntu.com/ubuntu/pool...
dpkg -i libffi7_3.3-4_amd64.deb
dpkg -i libssl1.1_1.1.1f-1ubuntu2_amd64.deb
ln -s /usr/lib/x86_64-linux-gnu/libssl.so.1.1 /usr/local/lib/
ln -s /usr/lib/x86_64-linux-gnu/libffi.so.7 /usr/local/lib/
wget -qO - https://artifacts.elastic.co/GPG-KEY-... --no-check-certificate | apt-key add -
echo "deb https://artifacts.elastic.co/packages... stable main" | tee -a /etc/apt/sources.list.d/elastic-7.x.list
apt-get update -y
apt-get install elasticsearch -y
nano /etc/elasticsearch/jvm.options
systemctl enable --now elasticsearch
ss -antpl | grep 9200
wget https://s3.amazonaws.com/files.molo.c...
apt install ./arkime_3.4.2-1_amd64.deb
/opt/arkime/bin/Configure
/opt/arkime/db/db.pl http://localhost:9200 init
/opt/arkime/bin/arkime_add_user.sh admin "Moloch SuperAdmin" password --admin
/opt/arkime/bin/arkime_update_geo.sh
systemctl enable --now arkimecapture
systemctl enable --now arkimeviewer
systemctl status arkimecapture arkimeviewer
tail -f /opt/arkime/logs/viewer.log
tail -f /opt/arkime/logs/capture.log

Комментарии

Информация по комментариям в разработке