OSSEC文档——添加一个带有ossec-authd的代理

翻译:http://ossec-docs.readthedocs.io/en/latest/manual/agent/agent-auth.html


添加一个带有ossec-authd的代理

通过自动化的方法向系统添加一个密钥是可行的。ossec-authd和agauth-auth提供了这种功能。


ossec-authd


ossec-authd将运行在服务器上,添加代理并分发身份验证密钥。


目前还没有身份验证,因此任何不能到ossecd-authd端口的主机都可以监听到OSSEC代理密钥。建议使用OSSEC管理器的防火墙来帮助限制连接。


执行ossec-authd,监听1515端口
            /var/ossec/bin/ossec-authd -p 1515
agent-auth


agauth-auth将连接到一个ossec-authd实例来接收,并安装一个代理密钥。

例如:运行agauth-auth 连接到IP 192.168.1.12端口1515:

            /var/ossec/bin/agent-auth -m 192.168.1.12 -p 1515



你可能感兴趣的:(OSSEC)