Voir : http://www.ossec.net https://ossec.github.io/docs/manual/ https://ossec.github.io/docs/programs/ossec-control.html
Installation de OSSEC Serveur
Voir : https://ossec.github.io/docs/manual/installation/installation-package.html#rpm-installation
cd /home/ossecdnc/public_html/ossec/ yum install ossec-hids ossec-hids-server
Répertoires
Le Manager OSSEC est installé dans le répertoire public_html/ossec/ de ce serveur, afin que l’user Web puisse l’atteindre en toute sécurité, notamment (...)
Si remoted n’est pas démarré
Voir : https://ossec.github.io/docs/programs/ossec-remoted.html
Passer remoted en mode DEBUG Dans le fichier : .../ossec/etc/internal_options.conf : # Debug options. # Debug 0 -> no debug # Debug 1 -> first level of debug # Debug 2 -> full debugging
...
# Remoted (...)