Բովանդակություն:

Ինչպե՞ս տեղադրել և կարգավորել Ossec-ը CentOS 7-ում:
Ինչպե՞ս տեղադրել և կարգավորել Ossec-ը CentOS 7-ում:

Video: Ինչպե՞ս տեղադրել և կարգավորել Ossec-ը CentOS 7-ում:

Video: Ինչպե՞ս տեղադրել և կարգավորել Ossec-ը CentOS 7-ում:
Video: 03. Ինչպե՞ս տեղադրել Windows-ը. ֆորմատավորում 2024, Ապրիլ
Anonim

OSSEC-ը CentOS 7.0-ում տեղադրելու համար օգտագործեք հետևյալ քայլերը

  1. Ընդմիշտ անջատեք Selinux-ը '/etc/selinux/config'-ում:
  2. Անջատեք Selinux-ը ընթացիկ գործարկման համար՝ օգտագործելով «setenforce 0»
  3. Միացնել httpd-ը Firewall firewall-cmd --մշտական --add-port=80/tcp firewall-cmd --reload:
  4. Տեղադրեք epel repository yum տեղադրել էպել-արձակում -յ.

Նմանապես, ինչպե՞ս կարող եմ կարգավորել Ossec-ը:

Տեղադրեք OSSEC Մուտքագրեք ձեր տեղական էլ. փոստի հասցեն և սեղմեք Enter. 3.2- Ցանկանու՞մ եք գործարկել ամբողջականության ստուգման դեյմոնը: (y/n) [y]. - Գործող syscheck (ամբողջականության ստուգման դեյմոն): Կտտացրեք Enter ամբողջականության ստուգման համար: 3.3- Ցանկանու՞մ եք գործարկել rootkit-ի հայտնաբերման շարժիչը: (y/n) [y]. - Գործող rootcheck (rootkit-ի հայտնաբերում):

Նմանապես, ինչ է Ossec-ը Linux-ում: OSSEC (Open Source HIDS SECurity) անվճար, բաց կոդով հոսթինգի վրա հիմնված ներխուժման հայտնաբերման համակարգ է (HIDS): Այն ապահովում է ներխուժման հայտնաբերում օպերացիոն համակարգերի մեծ մասի համար, ներառյալ Linux , OpenBSD, FreeBSD, OS X, Solaris և Windows:

Նաև հարցն այն է, թե ինչպես կարող եմ թարմացնել Ossec-ը:

Ինչպես թարմացնել OSSEC 2.8. 1-ին OSSEC 2.8. 2

  1. Քայլ 1 - Ներբեռնում և ստուգում OSSEC 2.8. OSSEC-ի արդիականացման առաջին քայլը tarball-ը և դրա ստուգիչ գումարի ֆայլը ներբեռնելն է, որը կօգտագործվի ստուգելու համար, որ tarball-ը չի վնասվել:
  2. Քայլ 2 - Վրիպակի շտկում: Չնայած OSSEC 2.8.
  3. Քայլ 3 - արդիականացում OSSEC 2.8. Այժմ մենք կարող ենք նախաձեռնել արդիականացումը:

Ո՞ր նավահանգիստն է օգտագործում Ossec-ը:

Գործակալ - սերվեր հաղորդակցություն Wazuh գործակալներն օգտագործում են OSSEC հաղորդագրությունների արձանագրությունը՝ հավաքագրված իրադարձությունները Wazuh-ին ուղարկելու համար սերվեր 1514 նավահանգստի վրայով ( UDP կամ TCP):

Խորհուրդ ենք տալիս: