网络技术

ossec开源入侵检测系统安装配置V1.0

ossec开源入侵检测系统安装配置V1.0,文档对server/agent模式进行详细介绍,如果只有一台服务器,可以用local模式,这种方式安装更为简单。

OSSEC简要介绍: OSSEC 是一款开源的入侵检测系统,包括了日志分析,全面检测,rook-kit检测。作为一款HIDS,OSSEC应该被安装在一台实施监控的系统中。另外有时候不需要安装完全版本的OSSEC,如果有多台电脑都安装了OSSEC,那么就可以采用客户端/服务器模式来运行。客户机通过客户端程序将数据发回到服务器端进行分析。在一台电脑上对多个系统进行监控对于企业或者家庭用户来说都是相当经济实用的。

环境: centos5.5 x86_64 ossec-hids 2.4.1 192.168.1.222 ossec server 192.168.1.223 ossec client1

下载地址

wget http://www.ossec.net/files/ossec-hids-2.4.1.tar.gz

  一、ossec server安装

1.解压安装

tar xvzf ossec-hids-2.4.1.tar.gz
cd ossec-hids-2.4.1

./install.sh

** Para instala??o em português, escolha [br].

** 要使用中文进行安装, 请选择 [cn].

** Fur eine deutsche Installation wohlen Sie [de].

** Για εγκατ?σταση στα Ελληνικ?, επιλ?ξτε [el].

** For installation in English, choose [en].

** 更多 >