Merhaba,

Graylog 2.2 kurulumuna başlamadan önce Elasticsearch kurmalı ve Elasticsearch kullanabilmek için de Java kurmuş olmalısınız.
Graylog 2.2 kurulumuna geçmeden önce sırayla aşağıdaki içerikleri inceleyip, işlemleri uyguladıktan sonra bu sayfaya dönün.

1. Adım: Linux Sunucu Üzerine Java Kurulumu (Ubuntu 16.04/CentOS7)
2. Adım: Elasticsearch (5.2.2 latest version) Kurulumu ve Yapılandırması

Yukarıdaki ilk iki adımı tamamladıktan sonra veritabanı olarak MongoDB kurulumunu yapmanız gerekiyor.
Bunun için aşağıdaki komutları sırasıyla uygulayın.

MongoDB kurulumunu tamamlayıp, sistem açılışında otomatik olarak başlayacak şekilde ayarladık ve başlattık.
Şimdi Graylog 2.2 (Latest version) kurulumuna geçebilirsiniz. Kurulum için aşağıdaki komutları uygulayın.

Bu adımları sırayla uyguladıktan sonra, kurulum tamamlanmış ve sistem açılışında otomatik başlamış olacaktır.

Graylog 2.2 Yapılandırması ve Web Interface Enable Edilmesi

Öncelikle sunucuya pwgen kurulumunu gerçekleştirin. Konfigürasyon için bu yapı lazım olacak.

Bu yapıyı kurduktan sonra aşağıdaki komutu çalıştırın ve elde ettiğiniz çıktıyı kenara not alın.

Sonrasında Graylog’un admin paneline girişte kullanacağınız şifreyi oluşturun.

Her iki çıktıyı da not alın ve sonrasında aşağıdaki gibi server.conf dosyasını açın.

Yukarıdaki config dosyasını açtıktan sonra #password_secret = bulup, karşısına pwgen ile oluşturduğunuz çıktıyı yapıştırın.
Sonrasında #root_password_sha2= bulup karşısına sha256sum ile oluşturduğunuz çıktıyı yapıştırın.

Bu config dosyasında bulup değiştirmeniz satırlar aşağıdadır:

*Düzenlemeleri yaptıktan sonra başlarındaki # işaretini kaldırıp satırı aktifleştirmeyi unutmayın.
Basic konfigürasyon işlemlerini tamamladınız. Dosyayı kaydedip çıkın.

Graylog 2.2 (Latest Version) Web Interface Yapılandırması

Yeniden yukarıdaki config dosyasına girin ve aşağıdaki satırları bulun.

Başlarındaki # işaretini kaldırıp kaydedip çıkın ve aşağıdaki komutları uygulayın.

Eğer herhangi bir hata yapmadıysanız netstat -ntlp komutunu çalıştırdığınızda 9000 ve 27017 portlarının Listen durumda olması gerekiyor.

Eğer karşılaştığınız çıktı yukarıda olduğu gibiyse artık Graylog arayüzüne aşağıdaki adresten ulaşabilirsiniz.
Tarayıcıya http://sunucuipadresi:9000 yazarak web arayüzünü kullanıma başlayabilirsiniz.

Umarım zamandan kazanmanızı sağlar.