Tartalomjegyzék:

Hogyan telepíthető és konfigurálható az Ossec a CentOS 7 rendszeren?
Hogyan telepíthető és konfigurálható az Ossec a CentOS 7 rendszeren?

Videó: Hogyan telepíthető és konfigurálható az Ossec a CentOS 7 rendszeren?

Videó: Hogyan telepíthető és konfigurálható az Ossec a CentOS 7 rendszeren?
Videó: Install and Configure OSSEC sever & OSSEC agent int ubuntu and centos 2024, Április
Anonim

Az OSSEC CentOS 7.0 rendszerre történő telepítéséhez kövesse az alábbi lépéseket:

  1. A Selinux végleges letiltása az '/etc/selinux/config' mappában.
  2. Tiltsa le a Selinuxot az aktuális futtatáshoz a "setenforce 0" használatával
  3. A httpd engedélyezése a Firewall-ban firewall-cmd --permanent --add-port=80/tcp firewall-cmd --reload.
  4. Telepítés epel repository yum telepítés epel-release -y.

Hasonlóképpen, hogyan állíthatom be az Ossec-et?

Telepítés OSSEC Írja be a helyi e-mail címét, és nyomja meg az Enter billentyűt: 3.2- Futtatja az integritás-ellenőrző démont? (y/n) [y]: - Sycheck (integritás-ellenőrző démon) futtatása. Nyomja meg az Entert az integritás-ellenőrző démonhoz: 3.3- Futtatja a rootkit észlelőmotort? (i/n) [y]: - Rootcheck futtatása (rootkit észlelés).

Hasonlóképpen, mi az Ossec a Linuxban? OSSEC (Open Source HIDS SECurity) egy ingyenes, nyílt forráskódú gazdagép alapú behatolásérzékelő rendszer (HIDS). Behatolásérzékelést biztosít a legtöbb operációs rendszerhez, beleértve Linux , OpenBSD, FreeBSD, OS X, Solaris és Windows.

Az is kérdés, hogy hogyan tudom frissíteni az Ossec-et?

Az OSSEC 2.8 frissítése. 1-től OSSEC 2.8-ig. 2

  1. 1. lépés – Az OSSEC letöltése és ellenőrzése 2.8. Az OSSEC frissítésének első lépése a tarball és az ellenőrzőösszeg fájl letöltése, amely annak ellenőrzésére szolgál, hogy a tarball nem sérült-e.
  2. 2. lépés – Hiba javítása. Bár az OSSEC 2.8.
  3. 3. lépés – Az OSSEC 2.8 frissítése. Most már elindíthatjuk a frissítést.

Milyen portot használ az Ossec?

Ügynök- szerver kommunikáció A Wazuh ügynökök az OSSEC üzenetprotokoll segítségével küldik el az összegyűjtött eseményeket a Wazuh-nak szerver az 1514-es porton keresztül ( UDP vagy TCP).

Ajánlott: