Inhaltsverzeichnis:

Wie installiere und konfiguriere Ossec auf CentOS 7?
Wie installiere und konfiguriere Ossec auf CentOS 7?

Video: Wie installiere und konfiguriere Ossec auf CentOS 7?

Video: Wie installiere und konfiguriere Ossec auf CentOS 7?
Video: OSMC 2017 | Windows Monitoring – Einrichtung und Prüfung mit Icinga 2 by Christian Stein 2024, Kann
Anonim

Um OSSEC auf CentOS 7.0 zu installieren, verwenden Sie die folgenden Schritte:

  1. Deaktivieren Sie Selinux dauerhaft in '/etc/selinux/config'.
  2. Deaktivieren Sie Selinux für die aktuelle Ausführung mit 'setenforce 0'
  3. Aktivieren Sie httpd in Firewall Firewall-cmd --permanent --add-port=80/tcp Firewall-cmd --reload.
  4. Installieren epel-Repository yum Installieren epel-freigeben -y.

Wie richte ich Ossec ein?

Installieren OSSEC Geben Sie Ihre lokale E-Mail-Adresse ein und drücken Sie die Eingabetaste: 3.2- Möchten Sie den Integritätsprüfungs-Daemon ausführen? (j/n) [j]: - Ausführen von syscheck (Integritätsprüfungs-Daemon). Drücken Sie die Eingabetaste für den Integritätsprüfungs-Daemon: 3.3- Möchten Sie die Rootkit-Erkennungs-Engine ausführen? (j/n) [j]: - Ausführen von Rootcheck (Rootkit-Erkennung).

Was ist Ossec unter Linux? OSSEC (Open Source HIDS SECurity) ist ein kostenloses Open-Source-Host-basiertes Intrusion Detection System (HIDS). Es bietet Intrusion Detection für die meisten Betriebssysteme, einschließlich Linux , OpenBSD, FreeBSD, OS X, Solaris und Windows.

Die Frage ist auch, wie aktualisiere ich Ossec?

So aktualisieren Sie OSSEC 2.8. 1 bis OSSEC 2.8. 2

  1. Schritt 1 - Herunterladen und Überprüfen von OSSEC 2.8. Der erste Schritt zum Upgrade von OSSEC besteht darin, den Tarball und seine Prüfsummendatei herunterzuladen, die verwendet werden, um zu überprüfen, ob der Tarball nicht kompromittiert wurde.
  2. Schritt 2 - Beheben eines Fehlers. Obwohl OSSEC 2.8.
  3. Schritt 3 - Aktualisieren von OSSEC 2.8. Jetzt können wir das Upgrade starten.

Welchen Port verwendet Ossec?

Agent- Server Kommunikation Wazuh-Agenten verwenden das OSSEC-Nachrichtenprotokoll, um gesammelte Ereignisse an die Wazuh. zu senden Server über Port 1514 ( UDP oder TCP).

Empfohlen: