3.设置邮箱和SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议:
4.运行文件监控(syscheck):
5.运行rootcheck,检测rootkits:
6.运行active response:
7.发送auth.log,syslog,dpkg和apache log:
8.完成上面的设置后,按回车键继续:
9.完成之前,它会提示你一些信息,如下图:
10.按回车键完成安装:
安装OSSEC客户端
现在我们开始客户端安装。
1.选择代理模式(agent):
2.选择安装路径(默认为/var/ossec):
3.IP地址设置(192.168.10):
4.运行syscheck:
5.启用rootcheck功能:
6.启用active response功能:
标签:服务器