网站首页 > 技术教程 正文
2015-07-17 05:54:00 作者:鲁畅
OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。
上一篇,《企业安全之利器 安装入侵检测系统OSSEC》主要讲了OSSEC在Ubuntu上的安装方法。今天我们接续前缘,学习一下入侵检测系统OSSEC的配置。
OSSEC的难点就在于其配置复杂,但也造就了OSSEC企业安全利器的地位。接下来就要对OSSEC服务器端,客户端进行配置了。
OSSEC服务器端配置
在成功安装后,根据提示我们来到下面界面:
运用manage_agents工具,出现如下界面:
1) Add an agent
2) Extract key for an agent
3) List already added agents
4) Remove an agent
5) Quit
根据需求,输入A,并输入相关信息:
Name of Agent: (ubuntu_machine)
IP address: (192.168.1.11)
ID of agent: (001)
然后,输入L我们就能看到OSSEC已有列表,如图:
然后程序会重新进入到第一次的界面,如下,我们导出刚才添加的那个agent的key,用于后面的客户端连接到服务端:
然后输入回车键就能运行OSSEC服务端了。
猜你喜欢
- 2025-08-02 全网最全-GNS3网工模拟器操作手册
- 2025-08-02 Docker-镜像
- 2025-08-02 12年!Canonical将为Ubuntu 24.04 LTS发行版提供5+7年支持
- 2025-08-02 渗透神器“msf”,你真的会用吗??黑客大神手把手教
- 2025-08-02 Linux入门-shell编程-适合小白
- 2025-08-02 免费开源 .NET OpenCV 迷你运行时全平台发布
- 2025-08-02 Linux Sudo chroot 漏洞使黑客能够将权限提升至 Root
- 2025-08-02 升级个系统:AMD Zen5处理器性能飙升75%
- 2025-08-02 脚本应用!Ubuntu中安装最新Linux内核
- 2025-08-02 英伟达Grace服务器CPU实测不弱于AMD和英特尔产品
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)