#OSSEC

Описание к видео #OSSEC

Всем привет! 👋
В этом видео мы защитим наши сервера от вторжений и будем знать что с ними происходит по уведомлениям на email.
==============================
✅ МОИ БЕСПЛАТНЫЕ + ПЛАТНЫЕ СЕРВЕРА
https://t.me/root_cheap_bot
канал https://t.me/root_cheap
**********************************
🚔🚔🚔 ПЛАТНЫЕ ВИДЕОУРОКИ ПО OSSEC 🚔🚔🚔
Цена на старте ✅2490р
ОПЛАТИТЬ ЗДЕСЬ https://yoomoney.ru/to/4100116391953093
Не забудь указать почту и комментарий - ossec
(поставь галочку "Добавить сообщение получателю" при оплате)

==================================
OSSEC на github:
https://github.com/ossec/ossec-hids/r...
==================================
Скрипты из видео

***
Установка Postfix
https://documentation.wazuh.com/curre...
***

cd /etc/postfix
openssl req -new -newkey rsa:2048 -nodes -out certreq.txt -keyout private.key
cat /etc/ssl/certs/ssl-cert-snakeoil.pem cacert.pem (тут угловая скобка) server.pem

past server.pem to main.cf

FOR AGENTS

apt install libz-dev -y
apt install make gcc libssl-dev libssl-dev libpcre2-dev libevent-dev build-essential -y

cd /tmp
wget https://github.com/ossec/ossec-hids/a...
tar xvf 3.6.0.tar.gz
cd ossec*
bash insall.sh

НА СЕРВЕРЕ
iptables -A INPUT -p tcp --dport 1515 -j ACCEPT
iptables -A INPUT -p tcp --dport 1514 -j ACCEPT
iptables -A INPUT -p udp --dport 1515 -j ACCEPT
iptables -A INPUT -p udp --dport 1514 -j ACCEPT
iptables-save

*Либо UFW
sudo ufw allow 1515/tcp && sudo ufw allow 1515/udp
sudo ufw allow 1514/tcp && sudo ufw allow 1514/udp

openssl genrsa -out /var/ossec/etc/sslmanager.key 2048
openssl req -new -x509 -key /var/ossec/etc/sslmanager.key -out /var/ossec/etc/sslmanager.cert -days 365

START DAEMON ON SERVER
/var/ossec/bin/ossec-authd -p 1515
tail /var/ossec/logs/ossec.log

CREATE authd.pass ON AGENT
echo "965b311fdb92b6865743d79usf7897s" (тут угловая скобка) /var/ossec/etc/authd.pass
chmod 0660 /var/ossec/etc/authd.pass
chown root:ossec /var/ossec/etc/authd.pass

Add agent on agent
/var/ossec/bin/agent-auth -m 10.7.0.1 -p 1515 -P /var/ossec/etc/authd.pass

Start ossec on agent
/etc/init.d/ossec start

On OSSEC SERVER:
/etc/init.d/ossec restart

wait 2 minutes and run:
/var/ossec/bin/agent_control -l
==============================
Я В ТЕЛЕГРАМ https://telegram.me/worldranger​​​​​​
ТЕЛЕГРАМ КАНАЛ https://telegram.me/linuxlife​​​​​​
ТЕЛЕГРАМ ЧАТ https://telegram.me/linuxlife_chat​​​​​​
==============================
$$$Поддержать канал:$$$
https://yoomoney.ru/to/4100116391953093
==============================
Сайт https://linuxlife.page​​​​​​​​​​
***
#ossec #cybersecurity #ubuntu

Комментарии

Информация по комментариям в разработке