设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

技能get!Ubuntu上安装开源OSESSC HIDS

2015-7-13 22:08| 发布者: joejoe0332| 查看: 985| 评论: 0|原作者: zol|来自: zol

摘要: OSSEC是一款开源的多平台的入侵检测系统(HIDS),可以运行于Windows,Linux,OpenBSD/FreeBSD,以及MacOS等操作系统中。OSSEC HIDS的主要功能有日志分析、完整性检查、rootkit检测、基于时间的警报和主动响应。 ...

  OSSEC是一款开源的多平台的入侵检测系统(HIDS),可以运行于Windows,Linux,OpenBSD/FreeBSD,以及MacOS等操作系统中。OSSEC HIDS的主要功能有日志分析、完整性检查、rootkit检测、基于时间的警报和主动响应。


  本文将介绍如何在Ubuntu上安装OSSEC。


  OSSEC安装

  OSSEC可在下图的网站上下载,该文件可以作为服务器或客户端,具体为何种模式可在安装过程中选择。

技能get!如何在Ubuntu上安装 OSESSC

  现在提取命令*.tar.gz。

  #tar -xf ossec-hids-2.8.1.tar.gz

技能get!如何在Ubuntu上安装 OSESSC

  运行./install.sh,会出现以下选项:

技能get!如何在Ubuntu上安装 OSESSC

  服务器端安装

  首先,我们要选择安装语言:

技能get!如何在Ubuntu上安装 OSESSC
  随后出现的是系统详情;按回车(Enter)键继续:

技能get!如何在Ubuntu上安装 OSESSC
  然后选择安装模式

技能get!如何在Ubuntu上安装 OSESSC
  1.服务器(
Server

  服务器是它与代理/客户端(agents/client)信息交换的关键部分。

  2.代理(Agent)

  在这种模式下,OSSEC将会向服务器发送事件,日志等信息。

  3.本地模式(Local mode)

  本地模式的安装与服务器/客户端模式(server/agent)的安装相似。

  4.混合(Hybrid)

  这种模式下,会有一台主机同时担任服务器(server)和客户端/代理(client/agent)功能。

  服务器模式

  1.在下面的窗口中,选择需要的安装模式:

技能get!如何在Ubuntu上安装 OSESSC
  2.选择安装目录。其默认目录为/var/ossec

技能get!如何在Ubuntu上安装 OSESSC
3.设置邮箱和SMTP(Simple Mail Transfer Protocol)即简单邮件传输协议:

技能get!如何在Ubuntu上安装 OSESSC

  4.运行文件监控(syscheck):

技能get!如何在Ubuntu上安装 OSESSC

  5.运行rootcheck,检测rootkits:

技能get!如何在Ubuntu上安装 OSESSC

  6.运行active response:

技能get!如何在Ubuntu上安装 OSESSC

  7.发送auth.log,syslog,dpkg和apache log:

技能get!如何在Ubuntu上安装 OSESSC

  8.完成上面的设置后,按回车键继续:

技能get!如何在Ubuntu上安装 OSESSC

  9.完成之前,它会提示你一些信息,如下图:

技能get!如何在Ubuntu上安装 OSESSC

  10.按回车键完成安装:

技能get!如何在Ubuntu上安装 OSESSC

  安装OSSEC客户端

  现在我们开始客户端安装。

  1.选择代理模式(agent):

技能get!如何在Ubuntu上安装 OSESSC

  2.选择安装路径(默认为/var/ossec):

技能get!如何在Ubuntu上安装 OSESSC

  3.IP地址设置(192.168.10):

技能get!如何在Ubuntu上安装 OSESSC

  4.运行syscheck:

技能get!如何在Ubuntu上安装 OSESSC

  5.启用rootcheck功能:

技能get!如何在Ubuntu上安装 OSESSC

  6.启用active response功能:

技能get!如何在Ubuntu上安装 OSESSC
 7.按回车键开始安装:

技能get!如何在Ubuntu上安装 OSESSC

  8.按回车键完成安装:

技能get!如何在Ubuntu上安装 OSESSC

  结语

  本文已经介绍了,如何在乌班图上,安装开源的HIDS软件:OSSEC。后面,还会陆续更新相关技能。


  另外,OSSEC的客户端还需要服务器生成的密码;然后我们就可以检测啦!(图片来源Linoxide)


转自 http://server.zol.com.cn/530/5301291.html


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部