# 10.2. Налаштування серверу аналізу журналів подій

<span lang="UK">Налаштування серверу аналізу журналів подій знаходяться у файлі конфігурації /etc/graylog/server/server.conf. Необхідно задати значення наступних параметрів:</span>

<span lang="UK">1. </span><span lang="UK">Параметр **root\_password\_sha2** - пароль адміністратора веб-інтерфейсу Graylog. Для задачі цього параметру необхідно виконати наступні дії:</span>

<span lang="UK">- </span><span lang="UK">Виконати команду:</span>

```
echo -n "Enter Password: " && head -1 </dev/stdin | tr -d '\n' | sha256sum | cut -d" " -f1
```

<span lang="UK">- </span><span lang="UK">Після появи повідомлення «</span>Enter password<span lang="UK">» необхідно ввести пароль та натиснути на клавішу «Enter». Після цього буде відображено строку, що міститиме буквенно-циферну комбінацію, наприклад:</span>

<span lang="UK">![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/N0NCwxKHjupegNBu-embedded-image-jnjo5tpp.png)</span>

<span lang="UK">- </span><span lang="UK">Відкрити на редагування файл конфігурації /etc/graylog/server/server.conf за допомогою наступної команди:</span>

```
sudo nano /etc/graylog/server/server.conf
```

<span lang="UK">- </span><span lang="UK">Розкоментувати (видалити символ «#») рядок з параметром root\_password\_sha2 та скопіювати отриману комбінацію як значення цього параметру:</span>

![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/gGf1DHx63cmFUW31-embedded-image-aqtkowol.png)

<span lang="UK">- </span><span lang="UK">Закрити редактор, натиснувши комбінацію клавіш «Ctrl+X», далі буде показано повідомлення про підтвердження на збереження змін - необхідно натиснути «Y», а потім </span><span lang="UK">«Enter» для збереження.</span>

<span lang="UK">2. </span><span lang="UK">Параметр **password\_secret**. Для задачі цього параметру необхідно виконати наступні дії:</span>

<span lang="UK">- </span><span lang="UK">Виконати команду</span>

```
pwgen -N 1 -s 96
```

<span lang="UK">- </span><span lang="UK">Буде відображено відображено строку, що міститиме буквенно-циферну комбінацію, наприклад:</span>

![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/PKE0l2bHQgTe2Y1L-embedded-image-dvgzctfm.png)

<span lang="UK">- </span><span lang="UK">Відкрити на редагування файл конфігурації /etc/graylog/server/server.conf за допомогою наступної команди:</span>

```
sudo nano /etc/graylog/server/server.conf
```

<span lang="UK">- </span><span lang="UK">Розкоментувати (видалити символ «#») рядок з параметром password\_secret та скопіювати отриману комбінацію як значення цього параметру:</span>

![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/FKyfz5QqFZjp6USi-embedded-image-bujccajf.png)

<span lang="UK">- </span><span lang="UK">Закрити редактор, натиснувши комбінацію клавіш «Ctrl+X», буде показано повідомлення про підтвердження на збереження змін - необхідно натиснути «Y», а потім </span><span lang="UK">«Enter» для збереження.</span>

<span lang="UK">3. </span><span lang="UK">Параметр **http\_bind\_address**. Для задачі цього параметру необхідно виконати наступні дії:</span>

<span lang="UK">- </span><span lang="UK">Відкрити на редагування файл конфігурації /etc/graylog/server/server.conf за допомогою наступної команди:</span>

```
sudo nano /etc/graylog/server/server.conf
```

<span lang="UK">- </span><span lang="UK">Розкоментувати (видалити символ «#») рядок з параметром http\_bind\_address та задати значення цього параметру наступним чином:</span>

```
http_bind_address = 0.0.0.0:9000
```

![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/O6Yglez2QY5k7vYV-embedded-image-vldchg4w.png)

<span lang="UK">- </span><span lang="UK">Закрити редактор, натиснувши комбінацію клавіш «Ctrl+X», буде показано повідомлення про підтвердження на збереження змін - необхідно натиснути «Y», а потім </span><span lang="UK">«Enter» для збереження.</span>

<span lang="UK">4. </span><span lang="UK">Параметр **root\_timezone**. Для задачі цього параметру необхідно виконати наступні дії:</span>

<span lang="UK">- </span><span lang="UK">Відкрити на редагування файл конфігурації /etc/graylog/server/server.conf за допомогою наступної команди:</span>

```
sudo nano /etc/graylog/server/server.conf
```

<span lang="UK">- </span><span lang="UK">Розкоментувати (видалити символ «#») рядок з параметром root\_timezone та задати значення цього параметру наступним чином:</span>

```
root_timezone = Europe/Kiev
```

![](https://docs.trembita.gov.ua/uploads/images/gallery/2024-05/u7tGZQ8AfE4p8wOS-embedded-image-xu8wzjqw.png)

<span lang="UK">13. Перезапустити сервіс та перевірити, чи коректно він функціонує за допомогою послідовного виконання наступних команд:</span>

```
sudo systemctl daemon-reload
sudo systemctl enable graylog-server.service
sudo systemctl restart graylog-server.service
sudo systemctl --type=service --state=active | grep graylog
```