天天看点

OSSEC文档——添加一个带有ossec-authd的代理

翻译:http://ossec-docs.readthedocs.io/en/latest/manual/agent/agent-auth.html

添加一个带有ossec-authd的代理

通过自动化的方法向系统添加一个密钥是可行的。ossec-authd和agauth-auth提供了这种功能。

ossec-authd

ossec-authd将运行在服务器上,添加代理并分发身份验证密钥。

目前还没有身份验证,因此任何不能到ossecd-authd端口的主机都可以监听到OSSEC代理密钥。建议使用OSSEC管理器的防火墙来帮助限制连接。

执行ossec-authd,监听1515端口

agent-auth

agauth-auth将连接到一个ossec-authd实例来接收,并安装一个代理密钥。

例如:运行agauth-auth 连接到IP 192.168.1.12端口1515: