翻译:http://ossec-docs.readthedocs.io/en/latest/manual/agent/agent-auth.html
添加一个带有ossec-authd的代理
通过自动化的方法向系统添加一个密钥是可行的。ossec-authd和agauth-auth提供了这种功能。
ossec-authd
ossec-authd将运行在服务器上,添加代理并分发身份验证密钥。
目前还没有身份验证,因此任何不能到ossecd-authd端口的主机都可以监听到OSSEC代理密钥。建议使用OSSEC管理器的防火墙来帮助限制连接。
执行ossec-authd,监听1515端口
agent-auth
agauth-auth将连接到一个ossec-authd实例来接收,并安装一个代理密钥。
例如:运行agauth-auth 连接到IP 192.168.1.12端口1515: