居然有人想白嫖我的日志攘烛,趕緊開啟安全保護(hù)壓壓驚

你居然還去服務(wù)器上撈日志,搭個(gè)日志收集系統(tǒng)難道不香么 一文中我們介紹過ELK日志收集系統(tǒng)的搭建镀首,由于我們的Kibana沒有任何安全保護(hù)機(jī)制坟漱,如果部署到公網(wǎng)上去的話,任何人都可以查看你的日志了更哄。日志暴露在網(wǎng)絡(luò)上可不是件好事情芋齿,今天教大家如何給Kibana設(shè)置登錄認(rèn)證來保護(hù)它

實(shí)現(xiàn)原理

由于Kibana的日志信息都存儲(chǔ)在Elasticsearch中,所以只要給Elasticsearch開啟X-PACK中的安全功能成翩,并給預(yù)置的賬號(hào)設(shè)置好密碼即可觅捆。Elasticsearch設(shè)置好之后,就可以在Kibana中對(duì)用戶捕传、角色惠拭、權(quán)限進(jìn)行管理了,本文使用的ELK組件版本均為7.6.2。

Elasticsearch設(shè)置密碼

  • 修改Elasticsearch的配置文件并開啟X-PACK中的安全功能职辅,該配置文件在安裝目錄的config文件夾下面棒呛,例如elasticsearch-7.6.2\config\elasticsearch.yml;
http.cors.enabled: true
http.cors.allow-origin: "*"
http.cors.allow-headers: Authorization
xpack.security.enabled: true
xpack.security.transport.ssl.enabled: true
  • 啟動(dòng)Elasticsearch服務(wù)域携,啟動(dòng)命令在bin目錄下簇秒,例如elasticsearch-7.6.2\bin\elasticsearch.bat;
  • 在bin目錄下使用如下命令elasticsearch-setup-passwords interactive修改預(yù)置賬號(hào)的密碼秀鞭,期間需要設(shè)置多個(gè)賬號(hào)密碼趋观,我都設(shè)置成了123456;


    image.png
  • 期間設(shè)置了好幾個(gè)賬號(hào)锋边,我們先來了解下這些賬號(hào)都有啥作用吧皱坛;
elastic:超級(jí)管理員賬號(hào)
kibana:Kibana訪問專用賬號(hào)logstash_system:Logstash訪問專用賬號(hào)
beats_system:FileBeat訪問專用賬號(hào)apm_system:APM系統(tǒng)專用賬號(hào)
remote_monitoring_user:遠(yuǎn)程監(jiān)控賬號(hào)
  • 接下來我們需要在Kibana的配置文件中添加可以訪問Elasticsearch的賬號(hào),該配置文件在安裝目錄的config文件夾下面豆巨,例如kibana-7.6.2\config\kibana.yml剩辟;
elasticsearch.username: "kibana"
elasticsearch.password: "123456"
  • 啟動(dòng)Kibana服務(wù),啟動(dòng)命令在bin目錄下往扔,例如kibana-7.6.2\bin\kibana.bat贩猎;
  • 當(dāng)Kibana啟動(dòng)完成后,我們?cè)L問的時(shí)就需要登錄認(rèn)證了萍膛,使用超級(jí)管理員賬號(hào)elastic:123456可以進(jìn)行登錄吭服,訪問地址:http://localhost:5601
居然有人想白嫖我的日志,趕緊開啟安全保護(hù)壓壓驚
  • 登錄成功后蝗罗,在我們的Management選項(xiàng)中可以找到安全相關(guān)的配置艇棕,在此我們可以對(duì)用戶、角色串塑、權(quán)限進(jìn)行設(shè)置欠肾。
居然有人想白嫖我的日志,趕緊開啟安全保護(hù)壓壓驚

SpringBoot安全訪問

由于Elasticsearch開啟X-PACK中的安全功能拟赊,當(dāng)我們的SpringBoot應(yīng)用訪問Elasticsearch時(shí),也需要設(shè)置用戶名和密碼了粹淋!

  • 我們可以直接在SpringBoot中設(shè)置超級(jí)管理員賬號(hào)吸祟,但這不是個(gè)好辦法,我們還是自己建個(gè)角色和賬號(hào)吧桃移!
  • 首先在Kibana中創(chuàng)建一個(gè)應(yīng)用訪問專用的角色app_user屋匕;
居然有人想白嫖我的日志,趕緊開啟安全保護(hù)壓壓驚
  • 創(chuàng)建一個(gè)用戶并配置好該角色借杰,賬號(hào)密碼為app:123456过吻;
居然有人想白嫖我的日志,趕緊開啟安全保護(hù)壓壓驚
  • 修改SpringBoot應(yīng)用的配置文件application.yml,配置好賬號(hào)密碼即可正常訪問了纤虽!
spring:
  elasticsearch:
    rest:
      uris: http://localhost:9200
      username: app
      password: 123456

Logstash安全訪問

由于Elasticsearch開啟X-PACK中的安全功能乳绕,向Elasticsearch輸出日志的Logstash也需要設(shè)置用戶名和密碼了!

  • 首先修改我們?cè)瓉淼腖ogstash配置文件logstash.conf逼纸,在output節(jié)點(diǎn)下設(shè)置訪問Elasticsearch的用戶名和密碼洋措,直接使用我們創(chuàng)建的app:123456賬號(hào)即可;
input {
  tcp {    mode => "server"
    host => "0.0.0.0"
    port => 4560
    codec => json_lines    type => "debug"
  }  tcp {    mode => "server"
    host => "0.0.0.0"
    port => 4561
    codec => json_lines    type => "error"
  }  tcp {    mode => "server"
    host => "0.0.0.0"
    port => 4562
    codec => json_lines    type => "business"
  }  tcp {    mode => "server"
    host => "0.0.0.0"
    port => 4563
    codec => json_lines    type => "record"
  }}filter{  if [type] == "record" {
    mutate {      remove_field => "port"
      remove_field => "host"
      remove_field => "@version"
    }    json {      source => "message"
      remove_field => ["message"]
    }  }}output {  elasticsearch {    hosts => ["localhost:9200"]
    action => "index"
    codec => json    index => "mall-tiny-%{type}-%{+YYYY.MM.dd}"
    template_name => "mall-tiny"
    user => app    password => "123456"
  }}
  • 使用指定配置文件啟動(dòng)Logstash服務(wù)杰刽,啟動(dòng)命令在bin目錄下菠发,例如logstash-7.6.2\bin\logstash.bat;
logstash -f logstash.conf
  • 接下來在Kibana中就可以查看到應(yīng)用輸出的日志了贺嫂!
居然有人想白嫖我的日志滓鸠,趕緊開啟安全保護(hù)壓壓驚
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市第喳,隨后出現(xiàn)的幾起案子糜俗,更是在濱河造成了極大的恐慌,老刑警劉巖墩弯,帶你破解...
    沈念sama閱讀 218,204評(píng)論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件吩跋,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡渔工,警方通過查閱死者的電腦和手機(jī)锌钮,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,091評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來引矩,“玉大人梁丘,你說我怎么就攤上這事⊥拢” “怎么了氛谜?”我有些...
    開封第一講書人閱讀 164,548評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長区端。 經(jīng)常有香客問我值漫,道長,這世上最難降的妖魔是什么织盼? 我笑而不...
    開封第一講書人閱讀 58,657評(píng)論 1 293
  • 正文 為了忘掉前任杨何,我火速辦了婚禮,結(jié)果婚禮上沥邻,老公的妹妹穿的比我還像新娘危虱。我一直安慰自己,他們只是感情好唐全,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,689評(píng)論 6 392
  • 文/花漫 我一把揭開白布埃跷。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪弥雹。 梳的紋絲不亂的頭發(fā)上垃帅,一...
    開封第一講書人閱讀 51,554評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音缅糟,去河邊找鬼挺智。 笑死,一個(gè)胖子當(dāng)著我的面吹牛窗宦,可吹牛的內(nèi)容都是我干的赦颇。 我是一名探鬼主播,決...
    沈念sama閱讀 40,302評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼赴涵,長吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼媒怯!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起髓窜,我...
    開封第一講書人閱讀 39,216評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤扇苞,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后寄纵,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體鳖敷,經(jīng)...
    沈念sama閱讀 45,661評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,851評(píng)論 3 336
  • 正文 我和宋清朗相戀三年程拭,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了定踱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,977評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡恃鞋,死狀恐怖崖媚,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情恤浪,我是刑警寧澤畅哑,帶...
    沈念sama閱讀 35,697評(píng)論 5 347
  • 正文 年R本政府宣布,位于F島的核電站水由,受9級(jí)特大地震影響荠呐,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜砂客,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,306評(píng)論 3 330
  • 文/蒙蒙 一直秆、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧鞭盟,春花似錦、人聲如沸瑰剃。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,898評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至粤剧,卻和暖如春歇竟,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背抵恋。 一陣腳步聲響...
    開封第一講書人閱讀 33,019評(píng)論 1 270
  • 我被黑心中介騙來泰國打工焕议, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人弧关。 一個(gè)月前我還...
    沈念sama閱讀 48,138評(píng)論 3 370
  • 正文 我出身青樓盅安,卻偏偏與公主長得像,于是被迫代替她去往敵國和親世囊。 傳聞我的和親對(duì)象是個(gè)殘疾皇子别瞭,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,927評(píng)論 2 355