91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

CentOS 7中ossec如何批量安裝部署客戶端

發布時間:2021-11-15 16:47:35 來源:億速云 閱讀:139 作者:小新 欄目:網絡安全

這篇文章主要為大家展示了“CentOS 7中ossec如何批量安裝部署客戶端”,內容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領大家一起研究并學習一下“CentOS 7中ossec如何批量安裝部署客戶端”這篇文章吧。

  1. 環境準備

server:192.168.244.3

client:   192.168.244.4

   2.搭建ftp來下載配置文件

[root@ossec-server ~]# yum -y install httpd
[root@ossec-server ~]# service httpd start
[root@ossec-server ~]# mkdir /var/www/html/ossec
[root@ossec-server ~]# cd /var/www/html/ossec
[root@ossec-server ossec]# systemctl stop firewalld

   3.訪問http://192.168.244.3/ossec

   4.創建存放ip地址信息的文件ip.txt

[root@ossec-server ~]# cat ip.txt 
agent01:192.168.244.4

   5. 創建用來生成key的腳本

#!python
# -*- coding: utf-8 -*-
import os    

if __name__ == '__main__':
    save_keys_path = "keys.logs"
    f = open("ip.txt")
    lines = f.read().splitlines()
f.close()
#perl文件在安裝包里面
shell_path ="/root/ossec-hids-2.8.3/contrib/ossec-batch-manager.pl"
for line in lines:
        arr = line.split(":")
        host_name = arr[0]
        ip = arr[1]
        #服務端根據name和ip添加客戶端
        cmd = "%s -a --ip %s --name %s" % (shell_path,ip,host_name)
        os.system(cmd)
        cmd = "%s -e %s >> %s" % (shell_path,ip,save_keys_path)
        os.system(cmd)

  6.安裝必要的包

yum -y install perl-Digest-MD5
yum -y  install perl-Time-HiRes

  7.生成key文件/var/ossec/etc/client.keys

  8.執行腳本

[root@ossec-server ~]# python key_gen.py 
[root@ossec-server ~]# cat /var/ossec/etc/client.keys 
001 agent01 192.168.244.4 316260854925970ce8953064b1ff2fafe1245f38dd06ed1203a60f9a465a9f44

 9,將客戶端所需文件和包放在ftp里

[root@ossec-server ~]# cd /var/www/html/ossec
[root@ossec-server ossec]# tar xf ossec_client_conf.tar.gz 
[root@ossec-server ossec]# ll
total 2416
-rw-r--r-- 1 root root      93 Dec 15 21:49 client.keys
-rw-r--r-- 1 root root  820077 Dec 16 02:22 ossec_client_conf.tar.gz
-rw-r--r-- 1 root root    2781 Dec 28 23:55 ossec.conf
-rw-r--r-- 1 root root 1634812 Apr 17  2015 ossec-hids-2.8.3.tar.gz
-rwxr-xr-x 1 root root    3275 Dec 16 02:16 preloaded-vars.conf

修改配置文件變成無交互自動安裝
[root@ossec-server ossec]# grep -Ev '^#|^$' preloaded-vars.conf 
USER_LANGUAGE="en"     # For english
USER_NO_STOP="y"
USER_INSTALL_TYPE="agent"
USER_DIR="/var/ossec"
USER_ENABLE_ACTIVE_RESPONSE="y"
USER_ENABLE_SYSCHECK="y"
USER_ENABLE_ROOTCHECK="y"
USER_AGENT_SERVER_IP="192.168.244.3"

10.客戶端批量agent批量安裝

[root@ossec-client01 ~]# yum -y install gcc
[root@ossec-client01 ~]# systemctl stop firewalld

 11.執行腳本自動安裝agent客戶端

[root@ossec-client01 ~]# sh ossec-agent-batch-install.sh
[root@ossec-client01 ~]# cat ossec-agent-batch-install.sh 
#!/bin/bash


yum -y install gcc
cd /usr/local

wget http://192.168.244.3/ossec/ossec-hids-2.8.3.tar.gz

tar xf ossec-hids-2.8.3.tar.gz

cd ossec-hids-2.8.3/etc/

mv preloaded-vars.conf preloaded-vars.conf.bak

wget http://192.168.244.3/ossec/preloaded-vars.conf

cd ..

./install.sh



cd /opt/ossec/etc

wget http://192.168.244.3/ossec/client.keys

HOST_IP=`/sbin/ifconfig eth0 |grep 'Bcast' |cut -d: -f2 |cut -d' ' -f1`

sed -i '/'$HOST_IP'/!'d /opt/ossec/etc/client.keys



rm -rf ossec.conf

wget http://192.168.244.3/ossec/ossec.conf

cd ..

./bin/ossec-control start

 12. 查看端口

[root@ossec-client01 ~]# netstat -lanpu |grep ossec
udp        0      0 192.168.244.4:60090       192.168.244.3:1514        ESTABLISHED 4827/ossec-agentd

[root@ossec-server ~]# /var/ossec/bin/agent_control -lc

OSSEC HIDS agent_control. List of available agents:
   ID: 000, Name: ossec-server (server), IP: 127.0.0.1, Active/Local
   ID: 001, Name: agent01, IP: 192.168.244.4, Active

以上是“CentOS 7中ossec如何批量安裝部署客戶端”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注億速云行業資訊頻道!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

贞丰县| 鹤壁市| 英吉沙县| 安乡县| 通州市| 扎兰屯市| 英超| 徐闻县| 上栗县| 彰化市| 衡南县| 凤台县| 靖远县| 宾阳县| 南充市| 成都市| 南木林县| 元氏县| 印江| 板桥市| 新竹市| 云林县| 三原县| 玉龙| 拉萨市| 阜康市| 蒲城县| 永德县| 山丹县| 永定县| 滨海县| 广河县| 松溪县| 华阴市| 呼玛县| 澜沧| 安庆市| 合作市| 阿巴嘎旗| 咸丰县| 离岛区|