Table des matières:

Comment installer et configurer Ossec sur CentOS 7 ?
Comment installer et configurer Ossec sur CentOS 7 ?

Vidéo: Comment installer et configurer Ossec sur CentOS 7 ?

Vidéo: Comment installer et configurer Ossec sur CentOS 7 ?
Vidéo: OSSEC Installation on Ubuntu (with Web interface) 2024, Peut
Anonim

Pour installer OSSEC sur CentOS 7.0, procédez comme suit:

  1. Désactivez définitivement Selinux dans '/etc/selinux/config'.
  2. Désactivez Selinux pour l'exécution actuelle en utilisant 'setenforce 0'
  3. Activez httpd dans Firewall firewall-cmd --permanent --add-port=80/tcp firewall-cmd --reload.
  4. Installer dépôt epel miam installer epel-libération -y.

De même, comment configurer Ossec ?

Installer OSSEC Tapez votre adresse e-mail locale et appuyez sur Entrée: 3.2- Voulez-vous exécuter le démon de vérification d'intégrité ? (y/n) [y]: - Exécution de syscheck (démon de contrôle d'intégrité). Appuyez sur Entrée pour le démon de vérification d'intégrité: 3.3- Voulez-vous exécuter le moteur de détection de rootkit ? (y/n) [y]: - Exécution de rootcheck (détection de rootkit).

De même, qu'est-ce que l'Ossec sous Linux ? OSSEC (Open Source HIDS SECurity) est un système de détection d'intrusion basé sur l'hôte (HIDS) gratuit et open source. Il fournit une détection d'intrusion pour la plupart des systèmes d'exploitation, y compris Linux , OpenBSD, FreeBSD, OS X, Solaris et Windows.

La question est également: comment mettre à jour Ossec ?

Comment mettre à niveau OSSEC 2.8. 1 à OSSEC 2.8. 2

  1. Étape 1 - Téléchargement et vérification d'OSSEC 2.8. La première étape de la mise à niveau d'OSSEC consiste à télécharger l'archive tar et son fichier de somme de contrôle, qui seront utilisés pour vérifier que l'archive tar n'a pas été compromise.
  2. Étape 2 - Correction d'un bug. Bien que l'OSSEC 2.8.
  3. Étape 3 - Mise à niveau d'OSSEC 2.8. Nous pouvons maintenant lancer la mise à niveau.

Quel port utilise Ossec ?

Agent- serveur communication Les agents Wazuh utilisent le protocole de message OSSEC pour envoyer les événements collectés au Wazuh serveur sur le port 1514 ( UDP ou TCP).

Conseillé: