Mundarija:

Ossec agentini qanday o'rnataman?
Ossec agentini qanday o'rnataman?

Video: Ossec agentini qanday o'rnataman?

Video: Ossec agentini qanday o'rnataman?
Video: ХАММА БИЛИШИ ШАРТ! АСКУГ Газ хисоблагични очиш 2024, Noyabr
Anonim

OSSEC agentini Ubuntu 18.04/CentOS 7 da o'rnating

  1. Siz turini tanlaganingizdan so'ng o'rnatish , davom etish uchun Enter tugmasini bosing.
  2. Keyin sensorning IP manzilini kiriting agent jurnallarni tahlil qilish uchun yuborishi kerak.
  3. Tizim yaxlitligini tekshirishni yoqing.
  4. Rootkitni aniqlash mexanizmini yoqing.

Bundan tashqari, Ossec-ga agentni qanday qo'shishim mumkin?

Management_agents bilan OSSEC menejeriga agent qo'shish uchun quyidagi amallarni bajarishingiz kerak

  1. OSSEC serverida manage_agents ni ishga tushiring.
  2. Agent qo'shing.
  3. Agent uchun kalitni chiqarib oling.
  4. Ushbu kalitni agentga nusxalash.
  5. Agentda manage_agents ni ishga tushiring.
  6. Menejerdan ko'chirilgan kalitni import qiling.
  7. Menejerning OSSEC jarayonlarini qayta ishga tushiring.

Bundan tashqari, Windows-da Ossec-dan qanday foydalanishim mumkin? OSSEC faqat Windows tizimlarini agent sifatida qo'llab-quvvatlaydi va ular ishlashi uchun OSSEC serveri kerak bo'ladi.

  1. 1-qadam: Agent menejeri menyusini ochish. Ushbu jarayonning birinchi bosqichi Agent menejeri menyusiga kirishdir.
  2. 2-qadam: Agent qo'shish.
  3. 3-qadam: Kalitni chiqarish.
  4. 4-qadam: Windows tomoni.

Yuqoridagilardan tashqari, Ossec-ni qanday sozlashim mumkin?

O'rnatish OSSEC Mahalliy elektron pochta manzilingizni kiriting va Enter tugmasini bosing: 3.2- Butunlikni tekshirish demonini ishga tushirmoqchimisiz? (y/n) [y]: - syscheck ishga tushirilmoqda (yaxlitlikni tekshirish demoni). Butunlikni tekshirish demoni uchun Enter tugmasini bosing: 3.3- Rootkitni aniqlash mexanizmini ishga tushirmoqchimisiz? (y/n) [y]: - Rootcheck ishga tushirilmoqda (rootkit aniqlash).

CentOS 7-da Ossec-ni qanday o'rnatish va sozlash?

CentOS 7 serveriga OSSEC HIDS qanday o'rnatiladi

  1. 1-qadam: Kerakli paketlarni o'rnating. OSSEC manbadan kompilyatsiya qilinadi, shuning uchun buni amalga oshirish uchun sizga kompilyator kerak.
  2. 2-qadam - OSSECni yuklab oling va tekshiring.
  3. 3-qadam: SMTP serveringizni aniqlang.
  4. 4-qadam: OSSEC-ni o'rnating.
  5. 5-qadam: OSSECni ishga tushiring.
  6. 6-qadam: OSSEC-ni sozlang.

Tavsiya: