User Tools

Site Tools


сервис_ossec

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Next revision
Previous revision
Next revision Both sides next revision
сервис_ossec [2016/10/07 13:24]
val создано
сервис_ossec [2020/07/15 14:24]
val [Сервис OSSEC]
Line 1: Line 1:
 ====== Сервис OSSEC ====== ====== Сервис OSSEC ======
  
 +  * [[https://​ru.wikipedia.org/​wiki/​OSSEC|OSSEC — Википедия]]
 +
 +  * [[https://​habr.com/​ru/​post/​262479/​|Инструкция:​ внедряем HIDS OSSEC]]
 +
 +  * [[http://​www.ossec.net/​downloads.html|OSSEC Downloads]]
 +
 +===== Debian =====
 +
 +==== Подключение репозитория =====
 +<​code>​
 +# wget -q -O - https://​updates.atomicorp.com/​installers/​atomic | bash
 +
 +# apt install apt-transport-https
 +
 +# apt update
 +</​code>​
 +==== Установка и запуск сервера ====
 +<​code>​
 +lan# apt install ossec-hids-server
 +
 +lan# /​var/​ossec/​bin/​agent_control -l
 +...
 +</​code>​
 +
 +==== Настройка сервера для подключения агента ====
 +<​code>​
 +lan# /​var/​ossec/​bin/​manage_agents
 +...
 +   (A)dd an agent (A).
 +...
 +Agent information:​
 +   ​ID:​001
 +   ​Name:​server
 +   IP Address:​192.168.X.10
 +...
 +   ​(E)xtract key for an agent (E).
 +...
 +
 +lan# /​var/​ossec/​bin/​ossec-control restart
 +
 +lan# ss -panu | grep 1514
 +</​code>​
 +
 +==== Установка,​ запуск и подключение агента ====
 +<​code>​
 +server# apt install ossec-hids-agent
 +
 +server# vim /​var/​ossec/​etc/​ossec.conf
 +</​code><​code>​
 +<​ossec_config>​
 +  <​client>​
 +    <​server-ip>​192.168.100+X.10</​server-ip>​
 +...
 +</​code><​code>​
 +server# /​var/​ossec/​bin/​manage_agents
 +...
 +   ​(I)mport key from the server (I).
 +...
 +
 +server# /​var/​ossec/​bin/​ossec-control start
 +</​code>​
 +
 +==== Проверка подключения агента ====
 +<​code>​
 +lan# /​var/​ossec/​bin/​agent_control -i 001
 +...
 +</​code>​
 +==== Просмотр отчетов ====
 +
 +  * [[https://​www.ossec.net/​docs/​docs/​programs/​ossec-reportd.html|ossec-reportd]]
 +
 +<​code>​
 +lan# cat /​var/​ossec/​logs/​alerts/​alerts.log | /​var/​ossec/​bin/​ossec-reportd -f level 1
 +</​code>​
сервис_ossec.txt · Last modified: 2024/05/15 10:32 by val