evebox
Web Based Event Viewer (GUI) for Suricata EVE Events in Elastic Search
파일 탐색기
최종 버전 다운로드 (.zip)- config.toml
- builds.yml
- FUNDING.yml
- Dockerfile.cross
- Dockerfile.musl
- docker-entrypoint.sh
- Dockerfile
- agent.yaml
- elastic-import.yaml
- evebox.yaml
- after-install.sh
- after-upgrade.sh
- evebox-agent.service
- evebox.service
- after-upgrade.sh
- before-install.sh
- evebox-agent.service
- evebox.service
- evebox.sysconfig
- build-deb.sh
- build-dist.sh
- build-rpm.sh
- evebox.yaml
- 0001_Initial.sql
- 0002_Sessions.sql
- 0003_kv.sql
- 0004_ja4db.sql
- 0005_add_system_user.sql
- 0006_filters.sql
- 0007_agent_keys.sql
- 0008_flexible_filters.sql
- README.md
- 0001_Initial.sql
- 0002_Indices.sql
- 0003_RemoveFTS.sql
- 0004_EventsSourceValues.sql
- 0005_EventComments.sql
- examples.sql
- Indexes.sql
- favicon.ico
- channel.rs
- client.rs
- importer.rs
- mod.rs
- protocol.rs
- tls.rs
- evebox.rs
- agents.rs
- mod.rs
- users.rs
- delete.rs
- info.rs
- main.rs
- mod.rs
- set_field_limit.rs
- mod.rs
- rules.rs
- container.rs
- process.rs
- extract.rs
- mod.rs
- purge.rs
- fts.rs
- mod.rs
- ja4db.rs
- mod.rs
- eve2pcap.rs
- mod.rs
- agent.rs
- checkupdate.rs
- mod.rs
- oneshot.rs
- prelude.rs
- print.rs
- test.rs
- ja4db.rs
- mod.rs
- alerts.rs
- dhcp.rs
- dns.rs
- events.rs
- mod.rs
- stats.rs
- autoarchive.rs
- client.rs
- importer.rs
- mod.rs
- request.rs
- retention.rs
- util.rs
- eve.rs
- filters.rs
- mod.rs
- processor.rs
- reader.rs
- socket.rs
- spool.rs
- watcher.rs
- mod.rs
- stats.rs
- log.pcap.1.1700000000
- log.pcap.1.1700000100
- log.pcap.2.1700000000
- expected.pcap
- fetch.rs
- filter.rs
- mod.rs
- request.rs
- spool.rs
- testutil.rs
- timeframe.rs
- writer.rs
- admin.rs
- agent.rs
- agg.rs
- alerts.rs
- count.rs
- elastic.rs
- eve2pcap.rs
- firehose.rs
- genericquery.rs
- login.rs
- mod.rs
- pcap.rs
- prelude.rs
- sqlite.rs
- stats.rs
- submit.rs
- util.rs
- README.txt
- mod.rs
- tasks.rs
- agents.rs
- autoarchive.rs
- context.rs
- main.rs
- metrics.rs
- mod.rs
- session.rs
- agg.rs
- alerts.rs
- comments.rs
- dhcp.rs
- dns.rs
- events.rs
- stats.rs
- builder.rs
- configdb.rs
- connection.rs
- eventrepo.rs
- importer.rs
- info.rs
- mod.rs
- retention.rs
- util.rs
- server.yaml
- mod.rs
- pcap.rs
- bookmark.rs
- cert.rs
- config.rs
- datetime.rs
- error.rs
- file.rs
- geoip.rs
- importer.rs
- lib.rs
- logger.rs
- path.rs
- prelude.rs
- queryparser.rs
- resource.rs
- rules.rs
- version.rs
- README.md
- run.sh
- favicon.ico
- colors.ts
- RefreshButton.tsx
- SearchLink.tsx
- SensorSelect.tsx
- CountValueDataTable.tsx
- StatCard.tsx
- Address.tsx
- Alerts.tsx
- Anomalies.tsx
- DHCP.tsx
- DNS.tsx
- Overview.tsx
- Admin.tsx
- AdminAgents.tsx
- AdminElastic.tsx
- AdminFilters.tsx
- AdminLayout.tsx
- ja4.tsx
- index.scss
- transitions.scss
- Alerts.tsx
- api.ts
- App.tsx
- components.tsx
- config.ts
- datetime.ts
- event.ts
- Events.tsx
- eventstore.ts
- EventView.tsx
- formatters.ts
- global.ts
- Help.tsx
- icons.tsx
- idletimer.ts
- index.tsx
- Loader.scss
- Loader.tsx
- Login.tsx
- Notifications.tsx
- PcapDownload.tsx
- preferences.ts
- scroll.ts
- settings.ts
- Settings.tsx
- Stats.tsx
- Top.tsx
- types.ts
- util.ts
- version.ts
- .gitignore
- .prettierignore
- .prettierrc.json
- index.html
- Makefile
- package-lock.json
- package.json
- tsconfig.json
- vite.config.ts
- .dockerignore
- .gitignore
- build.rs
- Cargo.lock
- Cargo.toml
- CHANGELOG.md
- clippy.toml
- Cross.toml
- dev.sh
- LICENSE.txt
- Makefile
- README.md
- rustfmt.toml
# 설치 가이드
1. 코드 내려받기
git clone https://github.com/jasonish/evebox
깃허브에서 프로젝트 코드 전체를 내 컴퓨터로 내려받습니다.
cd evebox
방금 내려받은 프로젝트 폴더 안으로 이동합니다.
2. 공식 설치 스크립트
쉬움 추천curl -sSf https://evebox.org/install.sh | sh
공식 설치 스크립트를 다운로드해서 바로 실행합니다. 이 한 줄로 필요한 게 자동으로 설치됩니다.
설치 후 새 터미널을 열고, 프로그램의 버전 확인 명령(예: --version)으로 정상 설치됐는지 확인하세요.
이 레포의 README에 적힌 실제 명령어를 그대로 가져왔습니다.
3. Docker
쉬움사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Docker Desktop 컨테이너를 빌드하고 실행하려면 필요합니다. 설치 후 실행해서 백그라운드에 켜두세요.
docker pull jasonish/evebox:latest
이 명령어를 터미널에 그대로 입력해 실행하세요.
docker run -it -p 5636:5636 jasonish/evebox:latest -e http://elasticsearch:9200
빌드된 이미지를 실제 컨테이너로 실행합니다.
docker run -it -p 5636:5636 --link elasticsearch jasonish/evebox:latest
빌드된 이미지를 실제 컨테이너로 실행합니다.
터미널에 docker compose ps 를 입력해 컨테이너들이 Up 상태인지 확인하세요. README에 포트 번호가 적혀있다면 브라우저에서 http://localhost:포트번호 로 접속해보세요.
이 레포의 README에 적힌 실제 명령어를 그대로 가져왔습니다.
4. Node.js
쉬움사전 준비물
cd webapp
이 프로젝트의 관련 파일이 하위 폴더 안에 있어서, 먼저 그 폴더로 이동합니다.
npm install
package.json에 명시된 라이브러리들을 내려받아 설치합니다.
npm start
개발/실행 서버를 켭니다.
명령어 실행 후 터미널에 나타나는 주소(보통 http://localhost:3000 형태)를 브라우저에서 열어보세요.
5. Rust
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Rust (rustup) rustup으로 설치하면 cargo도 함께 설치됩니다.
cargo build --release
Rust 프로젝트를 컴파일합니다.
cargo run
빌드 후 바로 실행까지 진행합니다.
cargo build가 에러 없이 끝나면 성공입니다. target/ 폴더에 실행 파일이 생성됩니다.
6. Make
보통사전 준비물
- Git GitHub에서 프로젝트 코드를 내려받으려면 필요합니다.
- Make Linux/macOS는 보통 기본 설치되어 있습니다. Windows는 별도 설치(예: MSYS2, WSL)가 필요합니다.
make
생성된 빌드 설정을 바탕으로 실제 컴파일을 진행해 실행 파일을 만듭니다.
에러 없이 끝나면 성공입니다. 생성된 실행 파일을 직접 실행해보세요.
이 레포의 README에 적힌 실제 명령어를 그대로 가져왔습니다.
// repository documentation
Was this content helpful?
(0 ratings)
