答案1
要恢复 Moloch 数据库(Elasticsearch 模式和索引数据),您可以使用/moloch/db/db.pl
脚本,然后删除/moloch/raw
内容以擦除 PCAP 数据。
我发布了一篇包含此信息的快速帖子,以防有人发现它有用:
要恢复 Moloch 数据库(Elasticsearch 模式和索引数据),您可以使用/moloch/db/db.pl
脚本,然后删除/moloch/raw
内容以擦除 PCAP 数据。
我发布了一篇包含此信息的快速帖子,以防有人发现它有用: