当前位置: 首页 > 工具软件 > OSSEC > 使用案例 >

OSSEC搭建部署(ossec-server(CentOS7.X)和ossec-agent(CentOS7.X))

闻人嘉木
2023-12-01

OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。

环境:
两台centos 7虚拟机
服务端:192.168.1.160
客户端:192.168.1.165

第一步: 前提环境准备(在ossec-server端)
关闭selinux,找到SELINUX这一行,修改为disabled

[root@localhost ~]# vim /etc/selinux/config
SELINUX=disabled

关闭防火墙

[root@localhost ~]# systemctl stop firewalld        //关闭防火墙
[root@localhost ~]# systemctl disable firewalld     //关闭开机自启

接着安装需要用到的关联库和软件,由于我们最终是需要

 类似资料: