1. 至 Splunk 安裝程式下載網頁 依據系統下載對應的安裝程式 (此步驟需要Splunk上的帳號)
sourcetype="mail_pop3" [search sourcetype="mail_pop3" | top 100 pop3_loginfailed_ip | rename pop3_loginfailed_ip as pop...
#!/bin/sh # 程式說明:每日將 Mail Log 匯入 Splunk 之 Script # 版本時間:2013/05/30 10:40 # 開發維護:cowman.chiang@udngroup.com # 檢查檔案是否存在,存在則移除檔案 # 避免ftp下載時無法覆蓋...
方法1 登入 Web 後進管理員更改 方法2 修改 web.conf (但是我還是不知道在哪....) 方法3 指令直接更改 (狂推) /opt/splunk/bin/splunk set web-port 443
1. {Old-Splunk-server}:service splunk stop 2. {Old-Splunk-server}:tar cvf {檔案名稱} /opt/splunk/ 3. {Old-Splunk-server}:scp {檔案名稱} {帳號}@{New-Sp...
sourcetype="來源型態" | rex "(?i) .*? User (?P<pop3_failed_id>[^*.*]+) login failed." | search pop3_failed_id="*...
除了可以到 "管理員=>授權" 去查看外 還可以搜尋 "index=_internal licensemanager" 根據搜尋的結果看 Audit:[quotaExceededCount=1 的數量 所以便可以擷取欄位 將 (?i)...
因為 Splunk CLI 一樣需樣登入 所以可以先在 Script 檔案中預先輸入帳號、密碼 export SPLUNK_USERNAME=帳號 export SPLUNK_PASSWORD=密碼 然後在下 Splunk 的登入、查詢等指令 /opt/s...
假設是要取得目前使用量 index=_internal source=*metrics.log group=per_index_thruput NOT (series=_* OR series=*summary) starttime=02/07/2013:00:00:00 | t...
vim /opt/splunk/etc/system/local/props.conf [mail2000_access] NO_BINARY_CHECK = 1 pulldown_type = 1 [mail2000_imap] NO_BINARY_CHECK = 1 pull...
vim /opt/splunk/etc/apps/maps/default/data/ui/views/maps.xml 搜尋 ( 在module name="GoogleMaps" 階層內) 預設值為 500px 可以視需要修改