1. 程式人生 > >【入侵檢測】馭龍系統Windows下面部署

【入侵檢測】馭龍系統Windows下面部署

巡風系統和馭龍系統都是國人開發非常優秀的開源產品

經過幾天的折磨在Windows和Linux 下面都完成部署

Linux 建議dockers 一鍵部署 比較方便

我的是Debian 馭龍能完美執行

  • 馭龍系統需要部署的軟體

Windows下面部署需要的軟體

  1.  elasticsearch-5.6.8【5.X可能不支援6.X】
  2. MongoDB【建議用3.X以上】
  3. Go語言編譯器 【自動檢測語法問題比較實用】
  4. logstash-5.6.8【可選】
  5. kibana-5.6.8【可選】
  6. es-sql-site-standalone【可選】
  • MongoDB 部署

  •    檢測環境變數是否正確

  • 配置部署mongo資料庫和認證:

mongod --port 27017 --dbpath D:\elasticsearch-5.6\db\data --logpath D:\elasticsearch-5.6\db\mongo.log (這裡可以用--bind_ip繫結其他IP 不然就是預設的127.0.0.1馭龍要求IP地址不能為預設地址需要修改成內網IP這裡我的是192.168.14.1)

mongorestore.exe -h 192.168.14.1 --port 27017 -d xunfeng E:\yulong\db

mongo.exe --port 27017  use 'your use' #使用者設定成你自己的使用者 下面是建立使用者的模組 db.createUser({user:'scan',pwd:'your password',roles:[{role:'dbOwner',db:'yulong'}]})

  1. 直接下載解壓 執行bin裡面的elasticsearch.bat
  2. 要修改預設的IP可以在config裡面操作
  3. web配置【這個很坑】

修改app.conf

改完啟動web.exe

  • 這裡有可能出現端口占用或者是目錄不正確的情況需要根據自己的環境進行調整
  1. 端口占用 程序cmd netstat -aon |findstr "佔用的埠號"
  2. 找到PID號 taskkill /PID XX 如果不行加/F 強制結束 當然這個方法很多
  3. 目錄不正確 直接跳到WEB下面進行CMD的執行

配置成功後直接執行web.exe 進入Ip進行web頁面設定

完成後開啟server伺服器