Инструменты пользователя

Инструменты сайта


сервис_ossec

Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
сервис_ossec [2019/03/15 15:23]
val [Установка и запуск агента]
сервис_ossec [2019/03/15 16:07] (текущий)
val
Строка 24: Строка 24:
  
 # /​var/​ossec/​bin/​ossec-control start # /​var/​ossec/​bin/​ossec-control start
 +возможно,​ лучше
 +# systemctl status ossec.service
 +
 +# ss -panu | grep 1514
 </​code>​ </​code>​
 +
 ==== Установка и запуск агента ==== ==== Установка и запуск агента ====
  
Строка 31: Строка 36:
 <​code>​ <​code>​
 # apt install ossec-hids-agent # apt install ossec-hids-agent
 +
 +# vim /​var/​ossec/​etc/​ossec.conf
 +<​ossec_config>​
 +  <​client>​
 +    <​server-ip>​192.168.155.10</​server-ip>​
 +...
 +</​code>​
 +
 +==== Подключение агента ====
 +С двух сторон запускаем:​
 +<​code>​
 +# /​var/​ossec/​bin/​manage_agents
 +</​code>​
 +==== Просмотр отчетов ====
 +
 +https://​ossec-docs.readthedocs.io/​en/​latest/​programs/​ossec-reportd.html
 +
 +<​code>​
 +# cat /​var/​ossec/​logs/​alerts/​alerts.log | /​var/​ossec/​bin/​ossec-reportd -f level 1
 </​code>​ </​code>​
сервис_ossec.txt · Последние изменения: 2019/03/15 16:07 — val