随笔分类 -  ossim

为OSSIM添加 ossec的linux agent
摘要:1,安装环境 [root@node32 test]# yum groupinstall "Development Tools" -y Installed: byacc.x86_64 0:1.9.20130304-3.el7 cscope.x86_64 0:15.8-7.el7 ctags.x86_6 阅读全文

posted @ 2016-08-05 17:21 iamqiu 阅读(2092) 评论(0) 推荐(0)

如何将windows日志转成syslog格式并发到远程sysylog服务器
摘要:安装Snare, 随便找了个版本下载下来,安装一路next,除了中间让你输入一次http的管理登录口令。 2,配置 之后打开URL:http://192.168.37.23:6161/,输入默认的用户snare和前面设置的口令 出现管理界面了, 我们配置syslog主要是设置如下参数,看见514,应 阅读全文

posted @ 2016-08-03 16:15 iamqiu 阅读(4983) 评论(0) 推荐(0)

手工恢复OSSIM数据库密码
摘要:1,现象 今天需要远程连接ossim的mysql数据库读取些东西,于是登录ossim的终端,发现这个mysql客户端无法直接登录,使用自己安装时候那些口令都不行 alienvault:~# mysql -uroot -p Enter password: ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using... 阅读全文

posted @ 2016-08-01 18:21 iamqiu 阅读(1064) 评论(0) 推荐(0)

OSSIM安装与使用感受
摘要:下载地址 http://www.alienvault.com OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台。它的目标是提供一种集中式、有组织的,能够更好地进行监测和显示的框架式系统。OSSIM 明确定位为一个集成解决方案,其目标并不是要开发一个新的功能,而是利用丰富的 阅读全文

posted @ 2016-07-31 21:50 iamqiu 阅读(13720) 评论(0) 推荐(0)

导航