网站首页 > 开源技术 正文
2015-07-17 05:54:00 作者:鲁畅
OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。
上一篇,《企业安全之利器 安装入侵检测系统OSSEC》主要讲了OSSEC在Ubuntu上的安装方法。今天我们接续前缘,学习一下入侵检测系统OSSEC的配置。
OSSEC的难点就在于其配置复杂,但也造就了OSSEC企业安全利器的地位。接下来就要对OSSEC服务器端,客户端进行配置了。
OSSEC服务器端配置
在成功安装后,根据提示我们来到下面界面:
运用manage_agents工具,出现如下界面:
1) Add an agent
2) Extract key for an agent
3) List already added agents
4) Remove an agent
5) Quit
根据需求,输入A,并输入相关信息:
Name of Agent: (ubuntu_machine)
IP address: (192.168.1.11)
ID of agent: (001)
然后,输入L我们就能看到OSSEC已有列表,如图:
然后程序会重新进入到第一次的界面,如下,我们导出刚才添加的那个agent的key,用于后面的客户端连接到服务端:
然后输入回车键就能运行OSSEC服务端了。
- 上一篇: 企业安全之利器 安装入侵检测系统OSSEC
- 下一篇: 开源EDR--OSSEC(开源节流)
猜你喜欢
- 2024-10-27 Github工具库(二)(github 工具)
- 2024-10-27 linux如何检测某个用户是否有异常操作行为,追踪和分析
- 2024-10-27 安全运维工具和实践方法(安全运维阶段的主要活动包括运行管理和控制)
- 2024-10-27 「读书推荐」网络安全防御实战--蓝军武器库
- 2024-10-27 香港主机怎么配置网络防火墙和入侵检测系统?
- 2024-10-27 「原创首发」手把手指导安全日志管理中心实战(1)——规划
- 2024-10-27 CentOS7下部署OSSEC开源主机入侵检测系统(HIDS)并接入到GrayLog
- 2024-10-27 linux 安全配置 ossec 开源检测(linux教程安全性)
- 2024-10-27 CentOS7下OSSEC(v3.6.0)安装及配置(图文)
- 2024-10-27 开源EDR--OSSEC(开源节流)
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- jdk (81)
- putty (66)
- rufus (78)
- 内网穿透 (89)
- okhttp (70)
- powertoys (74)
- windowsterminal (81)
- netcat (65)
- ghostscript (65)
- veracrypt (65)
- asp.netcore (70)
- wrk (67)
- aspose.words (80)
- itk (80)
- ajaxfileupload.js (66)
- sqlhelper (67)
- express.js (67)
- phpmailer (67)
- xjar (70)
- redisclient (78)
- wakeonlan (66)
- tinygo (85)
- startbbs (72)
- webftp (82)
- vsvim (79)
本文暂时没有评论,来添加一个吧(●'◡'●)