관리툴/OSSEC5 OSSEC agentless 설정하기 ossec 는 기본적으로 agent 방식이다. 허나 클라이언트쪽 사정으로 agent 설치가 불가할 경우,agentless 방식으로 설정을 할 수 있다. 우선 agentless 방식은 expect 패키지를 이용함으로 expect 패키지를 설치한다. yum install expect 1. 등록하기 /var/ossec/agentless/register_host.sh add host@ip password 2012. 5. 16. OSSEC conf /var/ossec/etcOSSEC HIDS가 사용하는 모든 구성 파일이 저장되어 있습니다. /var/ossec/etc/ossec.confOSSEC HIDS의 기본 설정 파일입니다. /var/ossec/etc/internal_options.conf추가 설정을 설명하는 파일입니다. /var/ossec/etc/decoders.xml로그의 내용을 표준화하기위한 디코딩 설정 파일입니다. /var/ossec/etc/client.keys에이전트와 서버 사이에서 통신할 때 사용되는 인증 키입니다. /var/ossec/logsOSSEC HIDS에 관한 모든 로그가 저장되어 있습니다. /var/ossec/logs/ossec.logOSSEC HIDS 기본 로그입니다. (error, warn, info, 기타 포함) /va.. 2012. 4. 20. OSSEC agent 설정 OSSEC 설치하는 과정에서 특이점이 우선은 1 . agent 방식2. agentless 방식이 있다는 점3. 그리고 key값을 통한 인증이 필요하다는 점 TCP 1514 Port를 iptables에서 허용해야 함 agent 설치 과정 #./manage_agent 실행하여 해당 클라이언트 정보 등록 key 값을 확인한다. wget http://www.ossec.net/files/ossec-hids-2.6.tar.gz 압축풀고 #./install.sh 실행 server에서 확인한 key값을 넣고 ./ossec-agent 실행 2012. 4. 19. OSSEC WUI 설정 WUI 설정 다운 wget http://www.ossec.net/files/ui/ossec-wui-0.3.tar.gz 압축 풀기 $ tar -zxvf ossec-wui-0.3.tar.gz 웹페이지 경로로 이동 # mv ossec-wui-0.3 /var/www/html/ossec-wui 셋업파일 실행 # cd /var/www/html/ossec-wui # ./setup.sh 그룹지정-아파지유저 추가 # vi /etc/group .. From: ossec:x:1002: To (if your web server user is www): ossec:x:1002:apache 인시폴더 권한설정 # cd /var/ossec # chmod 770 tmp/ # chgrp www tmp/ www : 본인이 사용하는 use.. 2012. 4. 18. OSSEC 설치 OSSEC (http://www.ossec.net/) 앞의 체크루트킷 프로그램과 달리 시스템상 데몬으로 동작하면서 지속적으로 시스템주요 파일 및 로그들을 확인하고, 외부공격에 바로 대응(active-response) 할 수 있도록 설정이 가능하다. 관리자에게 실시간으로 메일을 전송한다. 다운로드 및 설치www.ossec.net에서 다운받을수 있다. http://www.ossec.net/files/ossec-hids-2.5.1.tar.gz 파일 주소 확인 # wget http://www.ossec.net/files/ossec-hids-2.5.1.tar.gz # tar -zxf ossec-hids-2.5.1.tar.gz# cd ossec-hids-2.5.1# ./install.sh (en/br/cn/de/e.. 2012. 4. 17. 이전 1 다음