Mundarija:

CentOS 7 da Ossec ni qanday o'rnatish va sozlash?
CentOS 7 da Ossec ni qanday o'rnatish va sozlash?

Video: CentOS 7 da Ossec ni qanday o'rnatish va sozlash?

Video: CentOS 7 da Ossec ni qanday o'rnatish va sozlash?
Video: Install and Configure OSSEC sever & OSSEC agent int ubuntu and centos 2024, Noyabr
Anonim

OSSEC-ni CentOS 7.0-ga o'rnatish uchun quyidagi amallarni bajaring:

  1. "/etc/selinux/config" da Selinux-ni doimiy ravishda o'chirib qo'ying.
  2. "Setenforce 0" yordamida joriy ishga tushirish uchun Selinux-ni o'chirib qo'ying
  3. Xavfsizlik devori xavfsizlik devori-cmd --permanent --add-port=80/tcp firewall-cmd --reload-da httpd-ni yoqing.
  4. O'rnatish epel repository yum o'rnatish epel-release -y.

Xuddi shunday, Ossec-ni qanday o'rnataman?

O'rnatish OSSEC Mahalliy elektron pochta manzilingizni kiriting va Enter tugmasini bosing: 3.2- Butunlikni tekshirish demonini ishga tushirmoqchimisiz? (y/n) [y]: - syscheck ishga tushirilmoqda (yaxlitlikni tekshirish demoni). Butunlikni tekshirish demoni uchun Enter tugmasini bosing: 3.3- Rootkitni aniqlash mexanizmini ishga tushirmoqchimisiz? (y/n) [y]: - Rootcheck ishga tushirilmoqda (rootkit aniqlash).

Xuddi shunday, Linuxda Ossec nima? OSSEC (Ochiq manbali HIDS SECurity) bepul, ochiq manbali xostga asoslangan hujumni aniqlash tizimi (HIDS). U ko'pgina operatsion tizimlar, shu jumladan, kirishni aniqlashni ta'minlaydi Linux , OpenBSD, FreeBSD, OS X, Solaris va Windows.

Shuningdek, savol tug'iladi: Ossec-ni qanday yangilashim mumkin?

OSSEC 2.8 ni qanday yangilash kerak. 1 - OSSEC 2.8. 2

  1. 1-qadam - OSSECni yuklab olish va tekshirish 2.8. OSSECni yangilash uchun birinchi qadam tarball va uning nazorat summasi faylini yuklab olishdir, bu tarball buzilganligini tekshirish uchun ishlatiladi.
  2. 2-qadam - Xatoni tuzatish. Garchi OSSEC 2.8.
  3. 3-bosqich - OSSEC 2.8 yangilash. Endi biz yangilashni boshlashimiz mumkin.

Ossec qaysi portdan foydalanadi?

Agent- server aloqa Wazuh agentlari yig'ilgan voqealarni Wazuhga yuborish uchun OSSEC xabar protokolidan foydalanadilar server 1514 port orqali ( UDP yoki TCP).

Tavsiya: