Përmbajtje:

Si të instaloni dhe konfiguroni Ossec në CentOS 7?
Si të instaloni dhe konfiguroni Ossec në CentOS 7?

Video: Si të instaloni dhe konfiguroni Ossec në CentOS 7?

Video: Si të instaloni dhe konfiguroni Ossec në CentOS 7?
Video: Konfigurimi i qasjes në internet -- sistemi operativ Windows 7 ose Vista 2024, Dhjetor
Anonim

Për të instaluar OSSEC në CentOS 7.0 përdorni hapat e mëposhtëm:

  1. Çaktivizo Selinux-in përgjithmonë në '/etc/selinux/config'.
  2. Çaktivizo Selinux për ekzekutimin aktual duke përdorur 'setenforce 0'
  3. Aktivizo httpd në firewall-cmd --permanent --add-port=80/tcp firewall-cmd --reload.
  4. Instaloni epel depo yum instaloni epel-lëshim -y.

Në mënyrë të ngjashme, si mund ta konfiguroj Ossec?

Instaloni OSSEC Shkruani adresën tuaj lokale të postës elektronike dhe shtypni Enter: 3.2- Dëshironi të ekzekutoni demonin e kontrollit të integritetit? (y/n) [y]: - Syscheck po ekzekutohet (daemon i kontrollit të integritetit). Shtypni Enter për demonin e kontrollit të integritetit: 3.3- Dëshironi të ekzekutoni motorin e zbulimit të rootkit? (y/n) [y]: - Po ekzekuton kontrollin rrënjësor (zbulimi i kompletit rrënjësor).

Po kështu, çfarë është Ossec në Linux? OSSEC (Open Source HIDS SECurity) është një sistem zbulimi i ndërhyrjeve (HIDS) falas, me burim të hapur. Ai siguron zbulimin e ndërhyrjeve për shumicën e sistemeve operative, duke përfshirë Linux , OpenBSD, FreeBSD, OS X, Solaris dhe Windows.

Gjithashtu pyetja është, si mund ta përditësoj Ossec?

Si të përmirësoni OSSEC 2.8. 1 për OSSEC 2.8. 2

  1. Hapi 1 - Shkarkimi dhe verifikimi i OSSEC 2.8. Hapi i parë për të përmirësuar OSSEC është shkarkimi i tarball dhe skedari i tij i kontrollit, i cili do të përdoret për të verifikuar që tarball nuk është komprometuar.
  2. Hapi 2 - Rregullimi i një defekti. Megjithëse OSSEC 2.8.
  3. Hapi 3 - Përmirësimi i OSSEC 2.8. Tani mund të fillojmë përmirësimin.

Çfarë porti përdor Ossec?

Agjenti- server komunikimi Agjentët Wazuh përdorin protokollin e mesazheve OSSEC për të dërguar ngjarjet e mbledhura në Wazuh server mbi portin 1514 ( PZHU ose TCP).

Recommended: