other

[웹로그 #3] CentOS 6.3 + OSSEC + OSSEC Dashboard(Alpha)

파이s 2013. 1. 4. 16:56
본 dashboard는 alpah 버전으로....일단은 깔끔함.

그러나...해야 될 일이 좀 있음 -_-;;;

이러다 ossec 전문가 되겠음...아무튼 다시 삽질을 시도해봄


필요한 환경

- apache webserver

- php

- php gd extension (yum intall php-gd gd-devel)

- ossec (이전 글 참고)
- mysql (yum install mysql mysql-devel)


자....다시 설치 -_-;;;;


Step1) Reinstall

root #] cd /var/tmp/ossec-hids-2.7/src/os_dbd/

root #] make setdb

root #] ./var/tmp/ossec-hids-2.7/install.sh   (기존 글 참고)


Step2) Config


< mysql setting>

root #] mysql -u root -p


mysql> create database ossec;
mysql> grant INSERT,SELECT,UPDATE,CREATE,DELETE,EXECUTE on ossec.* to ossecuser@localhost;
Query OK, 0 rows affected (0.00 sec)

mysql> set password for ossecuser@localhost=PASSWORD('ossecpass');
Query OK, 0 rows affected (0.00 sec)

mysql> flush privileges;
Query OK, 0 rows affected (0.00 sec)

mysql> quit

(참고로 로그는 mysql + alerts.log 모두 남음)


< ossec setting>

root #] vim /var/ossec/etc/ossec.conf 


- 아래 부분 추가

   <database_output>
            <hostname>localhost</hostname>
             <username>ossecuser</username>   <-- mysql name
            <password>ossecpass</password>   <-- mysql password
            <database>ossec</database>            <-- use mysql database
            <type>mysql</type>
    </database_output>


root #] /var/ossec/bin/ossec-control enable database
root #] /var/ossec/bin/ossec-control restart

Step3) source download

root #] git clone https://github.com/xme/ossec_dashboard.git ossec-dash2 

BUT!!!!)

개발자가 낮은 버전의 php를 사용하고 있는 모양임...그리고...링크도 안 맞음...그래서 약간 수정한걸 올리니...참고하기 바람

ossec-dash2.a00

ossec-dash2.a01

ossec-dash2.a02

ossec-dash2.alz


Step4) install

root #] vim ~~~~~~~~~/ossec-dash2/content/setting.inc

<?php
$dbUser = "ossecuser";
$dbPass = "ossecpass";
$dbHost = "127.0.0.1";
$dbName = "ossec";
?>


Step5) Result : http://host/ossec-dash2/


이제 작작하고...본업무(보고서) 써야 겠음.

써야할 보고서가 산더미는 아니지만 좀 있음...;;;;;;;;;


<< 참고 >>

http://www.ossec.net/doc/manual/output/mysql-database-output.html#database-setup

https://github.com/xme/ossec_dashboard


mysql so_dbd error----

 /usr/src/ossec-hids-2.6/src/os_dbd/Makefile
###${CC} ${CFLAGS} ${OS_LINK} ${DBFLAGS} ${CDB} ${LOCAL} ${OBJS} -o ${NAME}
   ${CC} ${CFLAGS} ${OS_LINK} ${DBFLAGS} ${LOCAL} ${OBJS} -o ${NAME} ${CDB}   <-- 수정 후 컴파일

OSSEC-book-ch3.pdf