配置OSSEC客户端
同理进行OSSEC客户端配置:

其实配置ossec客户端就是把刚才由服务端生成的key,在客户端中导入。
如果确定信息正确,则可以输入“y”确定。
日志和警报装置
CLI命令行界面
OSSEC将日志和警报存储在/var/ossec/logs/ 目录下:
Web界面
上面,我们已经配置了OSSEC的服务端,并且为OSSEC添加了一个客户端,一个非诚简单的环境已经搭建好了。可是目前的环境对于直接分析OSSEC的警报信息还是太麻烦,所以我们要安装第三方的Web界面,用来显示警报信息。
由于我们最终是需要把日志导入到MySQL中进行分析,以及需要通过web程序对报警结果进行展示,我们需要安装MySQL。
1,安装MySQL,运行make setdb:
标签:服务器













