Tekil Mesaj gösterimi
Alt 04 Haziran 2025, 15:10   #1
Çevrimdışı
Lexina
4
Nick kopyalandı!
Standart OSSEC Nedir ve Kurulumu Nasil Yapilir?

OSSEC Nedir?

OSSEC, açık kaynaklı ve host tabanlı bir Intrusion Detection System (IDS) yani Saldırı Tespit Sistemi'dir. Sunucular ve ağ cihazları üzerinde güvenlik tehditlerini tespit etmek ve izlemek için kullanılan güçlü bir güvenlik aracıdır.

Özellikle dosya bütünlüğü denetimi, log analizi, rootkit tespiti, sistem yapılandırma analizi gibi çeşitli güvenlik kontrolleri sağlar. OSSEC, çeşitli saldırılara karşı önceden tanımlanmış kuralları kullanarak saldırıları tespit eder, raporlar oluşturur ve uyarılar gönderir.


OSSEC’in Özellikleri:

- Dosya Bütünlüğü İzleme (FIM)
- Log Yönetimi ve Analizi
- Rootkit Tespiti
- Gerçek Zamanlı Uyarılar
- Merkezi Yönetim


Kurulum Nasıl Yapılır?

1. Gereksinimler:
Ubuntu/CentOS sistemlerde aşağıdaki komutlarla ihtiyaçları kurabilirsin:

Kod:
sudo apt update
sudo apt install build-essential zlib1g-dev
2. OSSEC Kaynağını İndir:
Kod:
wget https://github.com/ossec/ossec-hids/archive/master.tar.gz
tar -xzvf master.tar.gz
cd ossec-hids-master
3. Kurulumu Başlat:
Kod:
sudo ./install.sh
Kurulum sırasında:
- Server mı Agent mı olacağını seç
- IP adresi tanımla
- Anahtar eşlemesi yap

4. Agent Kurulumu:
Aynı adımlarla agent'ı kurup, server'a bağlıyorsun.
Anahtar bağlantısını:
Kod:
/var/ossec/bin/manage_agents
komutuyla yapabilirsin.

5. Servisi Başlat:
Kod:
sudo /var/ossec/bin/ossec-control start



 
Alıntı Yap