ELK elasticsearch 插件管理(8th)


插件能额外扩展elasticsearch功能,提供各类功能等等。有三种类型的插件:

  1. java插件
    只包含JAR文件,必须在集群中每个节点上安装而且需要重启才能使插件生效。
  2. 网站插件
    这类插件包含静态web内容,如js、css、html等等,可以直接从elasticsearch服务,如head插件。只需在一个节点上安装,不需要重启服务。可以通过下面的URL访问,如:http://node-ip:9200/_plugin/plugin_name
  3. 混合插件
    顾名思义,就是包含上面两种的插件。

插件管理

# ./bin/plugin -hSYNOPSIS    plugin <command>COMMANDS    install    Install a plugin    remove     Remove a plugin    list       List installed pluginsNOTES    [*] For usage help on specific commands please type "plugin <command> -h"

插件安装

# ./bin/plugin install -hNAME    install - Install a pluginSYNOPSIS    plugin install <name or url>DESCRIPTION    This command installs an elasticsearch plugin. It can be used as follows:    Officially supported or commercial plugins require just the plugin name:        plugin install analysis-icu        plugin install shield    Plugins from GitHub require 'username/repository' or 'username/repository/version':        plugin install lmenezes/elasticsearch-kopf        plugin install lmenezes/elasticsearch-kopf/1.5.7    Plugins from Maven Central or Sonatype require 'groupId/artifactId/version':        plugin install org.elasticsearch/elasticsearch-mapper-attachments/2.6.0    Plugins can be installed from a custom URL or file location as follows:        plugin install http://some.domain.name//my-plugin-1.0.0.zip        plugin install file:/path/to/my-plugin-1.0.0.zipOFFICIAL PLUGINS    The following plugins are officially supported and can be installed by just referring to their name    - analysis-icu    - analysis-kuromoji    - analysis-phonetic    - analysis-smartcn    - analysis-stempel    - cloud-aws    - cloud-azure    - cloud-gce    - delete-by-query    - discovery-multicast    - lang-javascript    - lang-python    - mapper-murmur3    - mapper-sizeOPTIONS    -t,--timeout                 Timeout until the plugin download is abort    -v,--verbose                 Verbose output    -h,--help                    Shows this message

安装head插件

bin/plugin install mobz/elasticsearch-head

安装中文分词插件ik,请参加之前的文章。

安装Marvel插件

# bin/plugin install license# bin/plugin install marvel-agent

这个插件已经集成到kibana上了,kibana内容后续再说,还需要在kibana上安装Marvel插件

# bin/kibana plugin --install elasticsearch/marvel/latest

Marvel是收费的,监控工具,推荐使用。2.0版本会报NullPointerException错误,还未找到解决方法。

查看已安装的插件

# ./bin/plugin  list

删除插件

# ./bin/plugin remove plugin_name

关于插件更多内容参见:https://www.elastic.co/guide/en/elasticsearch/plugins/2.0/index.html

elasticsearch的内容暂且更新这么多了,转到kibana上去了,目前这些内容够你摆弄ELK。后面再回过头来继续elasticsearch内容,如增删查改等等。

如何使用Domain-Protect保护你的网站抵御子域名接管攻击

关于Domain-ProtectDomain-Protect是一款功能强大的子域名安全保护工具,可以帮助广大研究人员更好地保护自己的网站抵御子域名接管攻击。该工具支持实现以下两个目标:扫描一个AWS组织中的Amazon Route53,并获取存在安全问题的域名...
攻击漏洞服务器安全子域名

禁止网站显示文件目录列表的2个方法(htaccess)

网站文件目录列表类似下图这样的显示方式,这样的效果,默认情况下是可以显示的,新购买的主机默认都可以把网站内的文件以列表的形式显示出来:索引管理器通过索引管理器你可以定制在网络上查看目录的方式。 你可以选择默认样式、无索引,或者两种索引类型。 如果不希望别人查看...
服务器安全网站文件目录禁止

如何使用Whispers识别静态结构化文本中的硬编码敏感信息

关于WhispersWhispers是一款功能强大的静态代码分析工具,该工具可以帮助广大研究人员解析各种常见的数据格式,并搜索硬编码凭证和危险函数。Whispers支持在命令行终端中运行,或者也可以将其集成到CI/CD管道中。检测功能密码API令牌AWS密钥私...
服务器安全安全工具Whispers静态代码分析

惠普游戏本曝内核级漏洞,影响全球数百万台计算机

HP OMEN 驱动程序软件中存在一个严重漏洞,该漏洞影响全球数百万台游戏计算机。该漏洞被命名为CVE-2021-3437(CVSS 评分:7.8),可能允许威胁行为者在不需要管理员权限的情况下将权限提升到内核模式,从而进行禁用安全产品、覆盖系统组件,甚至破坏...
漏洞服务器安全网络安全惠普