Ossec тесты и проверки

Я только что установил OSSec соответственно в качестве сервера. Когда он попросил мою электронную почту, я вставил свой адрес GMail и SMTP, я не был уверен, поэтому я сначала установил его как localhost. Затем он запускает ряд команд соответственно. Наконец это заявляет это:

In order to connect agent and server, you need to add each agent to the server.
   Run the 'manage_agents' to add or remove them:

   /var/ossec/bin/manage_agents

Еще одна вещь, которую я сделал это /var/ossec/bin/ossec-control Начните

Starting OSSEC HIDS v2.6 (by Trend Micro Inc.)...
OSSEC analysisd: Testing rules failed. Configuration error. Exiting.
Started ossec-maild...
Started ossec-execd...
Started ossec-analysisd...
Started ossec-logcollector...
Started ossec-remoted...
Started ossec-syscheckd...

Часть файла конфигурации.

  <global>
    <email_notification>yes</email_notification>
    <email_to>*****@gmail.com</email_to>
    <smtp_server>localhost</smtp_server>
    <email_from>ossecm@localhost.localdomain</email_from>
  </global>

Started ossec-monitord...
Completed.

Так какая ошибка говорит мне о конфигурации?

1 ответ

Решение

Вы допустили ошибку в своей конфигурации, вероятно, так, как вы ввели SMTP или адрес электронной почты. Проверьте ваш конфиг здесь /var/ossec/etc/ossec.conf (добавьте это к своему вопросу). Это должно выглядеть примерно так:

 <smtp_server>localhost</smtp_server>
 <email_to>example@example.com</email_to>

Первое правило - сообщить, что вы можете добавлять агентов (другие серверы, на которых запущены отчеты ossec, на этот центральный сервер). Это означает, что вы, вероятно, установили OSSEC как сервер. Если это ваша единственная машина, вам лучше установить ее отдельно. Я опубликовал руководство в своем блоге для OSSEC, в котором объясняются некоторые основы.

Другие вопросы по тегам