All Apps and Add-ons

Streamfwdの管理画面を無効にしたいのですが、、、

Splunk_Shinobi
Splunk Employee
Splunk Employee

Streamfwdの8889番ポートで利用可能な管理画面を無効にしたいのですが、どうしたらいいですか?

Tags (2)
0 Karma
1 Solution

csharp_splunk
Splunk Employee
Splunk Employee

あなたが見ればhttp://docs.splunk.com/Documentation/StreamApp/latest/DeployStreamApp/ConfigureStreamForwarder#Confi... 0に、それは管理インターフェイスを無効にすることを設定します。私はGoogle翻訳を介してこれを実行するため、言葉の問題はご容赦ました。

View solution in original post

melonman
Motivator

設定ファイル streamfwd.xml 内のPortを0に指定することで可能です。
有効にしておく場合、管理画面への不要なアクセスを防ぐためにもiptable等でアクセス制限をしたほうがいいですね。

Disable Stream Forwarder admin interface
By default, the Stream Forwarder admin interface is enabled, listening on TCP port 8889. To disable the interface:
1. Go to $SPLUNK_HOME/etc/apps/Splunk_TA_stream/local.
2. Open the streamfwd.xml configuration file and change 8889 to 0.

参考:ドキュメントのここ

0 Karma

csharp_splunk
Splunk Employee
Splunk Employee

あなたが見ればhttp://docs.splunk.com/Documentation/StreamApp/latest/DeployStreamApp/ConfigureStreamForwarder#Confi... 0に、それは管理インターフェイスを無効にすることを設定します。私はGoogle翻訳を介してこれを実行するため、言葉の問題はご容赦ました。

Get Updates on the Splunk Community!

Enterprise Security Content Update (ESCU) | New Releases

In December, the Splunk Threat Research Team had 1 release of new security content via the Enterprise Security ...

Why am I not seeing the finding in Splunk Enterprise Security Analyst Queue?

(This is the first of a series of 2 blogs). Splunk Enterprise Security is a fantastic tool that offers robust ...

Index This | What are the 12 Days of Splunk-mas?

December 2024 Edition Hayyy Splunk Education Enthusiasts and the Eternally Curious!  We’re back with another ...