ossec常用命令

2021-09-08 11:31:35 字數 1284 閱讀 9221

1. ossec啟動、停止、重啟、狀態

/var/ossec/bin/ossec-control

2. 啟動並檢視httpd服務

3. 啟動並檢視mysql服務

systemctl start mariadb

systemctl status mariadb.service

4. 啟動並檢視sendmail服務

systemctl start  sendmail.service

systemctl status sendmail.service

5. 批量重啟apache、mysql、sendmail服務

for i in ;do systemctl restart $i ;done

6. web介面檔案存放目錄

/var/www/html/analogi

7. apache應用的虛擬目錄

8. agent相關配置

/opt/ossec/bin/manage_agents

(a)dd an agent (a).

(e)xtract key for an agent (e).

(l)ist already added agents (l).

(r)emove an agent (r).

(q)uit.

9. 配置/etc/aliases完成將傳送到root的郵件**到其他外部郵件伺服器

9.1 安裝sendmail

9.2 確認/etc/aliases檔案是否存在,如果存在編輯該檔案,在末尾新增一條記錄

root: ***@gmail.com

9.3 重新整理命令:newaliases

9.4 編輯ossec配置檔案/var/ossec/etc/ossec.conf,修改裡面的郵件預警等級35

10. ossec的規則配置檔案預設路徑為/var/ossec/rules/

11. /opt/ossec/bin/agent_control -lc  檢視已加入ossec-server,並且處於active狀態的主機

12. ossec 預警log的檔案目錄: /var/ossec/logs/alerts/alerts.log

-----------------------------------

ossec日誌泛化及告警規則配置:

官網:

更新中...

docker常用命令 Docker 常用命令筆錄

格式docker run 選項 映象 命令 引數.示例docker run it rm ubuntu 16.04 bash 示例解釋 it 這是兩個引數,乙個是 i,表示互動式操作,乙個是 t表示終端 rm 這個引數是說容器退出後隨之將其刪除 ubuntu 16.04 這是指用ubuntu 16.0...

常用命令 Git 常用命令大全

安裝教程可參照 廖雪峰老師的安裝教程。git config 在git中,使用git config 命令來配置 git 的配置檔案,git配置級別主要有3類 1 倉庫級別 local 本地 git 倉庫級別配置檔案,作用於當前倉庫。優先順序最高 2 使用者級別 global,全域性配置檔案,作用於所有...

Linux常用命令 vi vim常用命令介紹

vi vim是linux系統自帶的乙個功能豐富的文字編輯器 命令字元 介紹dd 雙擊d 剪下當前行 num dd 雙擊d 剪下當前行 例如10dd可以刪除10行 yy拷貝當前行 p將內容貼上至游標所示位置 命令 說明 set number 頁面顯 hi 檢視當前系統提供的高亮模式 match col...