了解如何安装发烧 Debian 10 通过本教程。 Fever 是适用于 Suricatas EVE-JSON 格式的快速、可扩展、多功能事件路由器
介绍
在本教程中我们学习如何安装 fever
在 Debian 10.
什么是 fever
发烧是:
快速、可扩展、多功能的事件路由器 (FEVER) 是一种用于快速处理来自 Suricata 的 JSON EVE 输出的事件的工具。 “处理”的含义是由许多模块化组件定义的,例如 example
促进快速摄取到数据库中。 其他处理器实现各种元数据(例如聚合和原始流、被动DNS数据等)以及性能指标的收集、聚合和转发。
它旨在用于 Logstash 等通用日志处理器之前(或作为其替代品),以增加在看到大量流量的传感器上观察到的事件吞吐量。
有三种安装方法 fever
在 Debian 10.我们可以使用 apt-get
, apt
和 aptitude
。 在以下部分中,我们将描述每种方法。 您可以选择其中之一。
使用apt-get安装fever
更新 apt 数据库 apt-get
使用以下命令。
更新apt数据库后,我们可以安装 fever
使用 apt-get
通过运行以下命令:
sudo apt-get -y install fever
使用apt安装发烧
更新 apt 数据库 apt
使用以下命令。
更新apt数据库后,我们可以安装 fever
使用 apt
通过运行以下命令:
sudo apt -y install fever
使用 aptitude 安装发烧
如果您想遵循此方法,您可能需要先安装 aptitude,因为 aptitude 通常不会默认安装 Debian。 更新 apt 数据库 aptitude
使用以下命令。
更新apt数据库后,我们可以安装 fever
使用 aptitude
通过运行以下命令:
sudo aptitude -y install fever
如何卸载发烧 Debian 10
仅卸载 fever
打包我们可以使用以下命令:
sudo apt-get remove fever
卸载fever及其依赖项
卸载 fever
及其不再需要的依赖项 Debian 10、我们可以使用下面的命令:
sudo apt-get -y autoremove fever
消除发烧配置和数据
去除 fever
配置和数据来自 Debian 10.我们可以使用如下命令:
sudo apt-get -y purge fever
删除发烧配置、数据及其所有依赖项
我们可以使用下面的命令来删除 fever
配置、数据及其所有依赖项,我们可以使用以下命令:
sudo apt-get -y autoremove --purge fever
依赖关系
发烧有以下依赖性:
参考
概括
在本教程中我们学习如何安装 fever
封装在 Debian 10. 使用不同的包管理工具: apt
, apt-get
和 aptitude
。