最近利用OSSIM來收集主機跟網路的資訊,在Centos7上安裝Agent時有發生一些狀況,記錄一下安裝的步驟。
我是利用yum安裝ossec-hids-agents,目前是安裝到最新版的3.5.0,安裝完後要留意幾個地方。
一、修改/var/ossec/etc/ossec-conf。
將<server-ip>xxx.xxx.xxx.xxx</server-ip>中的IP改成你的Ossim主機。
二、修改/var/ossec/bin/ossec-configure
將OSSEC_HOME="/var/ossec/"改成OSSEC_HOME="/var/ossec",因為原本預設值中後面的/會造成路徑錯誤。
三、執行/var/ossec/bin/manage_agent。
要將Ossim的key import進去,但是會發生Cannot unlink /queue/rids/sender: No such file or directory的錯誤訊息
這時候你到/var/ossec/queue/rids這個路徑中,會看到有兩個檔案。
用指令cp sender_counter sender,建立sender這個檔案,再作一次manage_agent就可以了。
訂閱:
張貼留言 (Atom)
OpenProject專案匯出中文無法顯示問題
OpenProject可以匯出專案成以下格式: 我OpenProject是架設在Ubuntu 20.04上,查了一下OpenProject處理匯出的功能,從網路上找到這篇文章: https://feifacunzai.github.io/2022/11/29/OpenProje...
-
會有這篇資料的留存也是因為有感於自已年紀漸長,記憶力愈來愈差,不再作一些記錄,遇到相同事情常常又要重頭開始上網查文,乾脆將自已試出來的步驟記錄下來。 前置準備: 先說明一下硬體方面的狀況: 一、一台CeleronD2.8G等級電腦 Ram:1G 、HD:40G,有Co...
-
用一般的PC要裝Esxi6.7,最麻煩的是網卡,因為Esxi對網卡比較挑,我常會先裝了一塊Esxi能抓到的網卡,把系統先灌好,裝好之後,再用SSH連進去裝Realtek的網卡, 一開始先參考這個網站: https://cms.35g.tw/coding/esxi-%E6%9...
-
目前Ubuntu 18.04安裝完後,就會有Python3,作完Upgrade後,目前最新版為Python3.6.8(2019/07/16),那還需要安裝pip這個工具。 我習慣會先作系統更新,順序如下: sudo su apt update apt u...
沒有留言:
張貼留言