OSSEC是一款开源的基于主机的入侵检测系统,可以简称为HIDS。它具备日志分析,文件完整性检查,策略监控,rootkit检测,实时报警以及联动响应等功能。它支持多种操作系统:Linux、Windows、MacOS、Solaris、HP-UX、AIX。属于企业安全之利器。
环境:
两台centos 7虚拟机
服务端:192.168.1.160
客户端:192.168.1.165
第一步: 前提环境准备(在ossec-server端)
关闭selinux,找到SELINUX这一行,修改为disabled
[root@localhost ~]# vim /etc/selinux/config
SELINUX=disabled
关闭防火墙
[root@localhost ~]# systemctl stop firewalld //关闭防火墙
[root@localhost ~]# systemctl disable firewalld //关闭开机自启
接着安装需要用到的关联库和软件,由于我们最终是需要