服务器
    作者:鲁畅

    企业安全之利器 配置入侵检测系统OSSEC

         [ 中关村在线 原创 ] 暂无评论

      配置OSSEC客户端

      同理进行OSSEC客户端配置:

    企业安全之利器 配置入侵检测系统OSSEC

      其实配置ossec客户端就是把刚才由服务端生成的key,在客户端中导入。

      如果确定信息正确,则可以输入“y”确定。

    企业安全之利器 配置入侵检测系统OSSEC

      日志和警报装置

      CLI命令行界面

      OSSEC将日志和警报存储在/var/ossec/logs/ 目录下:

    企业安全之利器 配置入侵检测系统OSSEC

    企业安全之利器 配置入侵检测系统OSSEC

      Web界面

      上面,我们已经配置了OSSEC的服务端,并且为OSSEC添加了一个客户端,一个非诚简单的环境已经搭建好了。可是目前的环境对于直接分析OSSEC的警报信息还是太麻烦,所以我们要安装第三方的Web界面,用来显示警报信息。

      由于我们最终是需要把日志导入到MySQL中进行分析,以及需要通过web程序对报警结果进行展示,我们需要安装MySQL。

      1,安装MySQL,运行make setdb:

    企业安全之利器 配置入侵检测系统OSSEC 企业安全之利器 配置入侵检测系统OSSEC

    标签:服务器
    提示:支持键盘“← →”键翻页
    本文导航

    关注排行榜

    产品品牌

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询