Security-onion: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
 
(14 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
=nsm status=
+
=Setup=
*service nsm status
+
*[[Security Onion Setup]]
<pre>
+
=Check=
Status: securityonion
+
*[[Security Onion Check]]
  * sguil server                                                                                [ OK  ]
+
=PostInstallation=
Status: HIDS
+
*[[PostInstallation]]
  * ossec_agent (sguil)                                                                          [ OK  ]
 
Status: Bro
 
Getting process status ...
 
Getting peer status ...
 
Name        Type      Host          Status    Pid    Peers  Started
 
bro          standalone localhost    running  3049  0      10 Aug 13:20:10
 
Status: gondor-eth1
 
  * netsniff-ng (full packet data)                                                              [  OK  ]
 
  * pcap_agent (sguil)                                                                          [  OK  ]
 
  * snort_agent-1 (sguil)                                                                        [ OK  ]
 
  * snort-1 (alert data)                                                                        [ OK  ]
 
  * barnyard2-1 (spooler, unified2 format)                                                      [  OK  ]
 
</pre>
 
  
=test=
+
=Tools=
*cat /etc/nsm/rules/local.rules
+
*[https://github.com/Security-Onion-Solutions/security-onion/wiki/Tools Tools]
alert icmp any any -> $HOME_NET any (msg:"ICMP test detected"; GID:1; sid:10000001; rev:001; classtype:icmp-event;)
+
=Sguil=
=nsm restart=
+
*[[Sguil]]
*service nsm restart
+
=Webinterface=
 +
*[[security-onion-webinterface]]
 +
 
 +
=Links=
 +
*https://github.com/Security-Onion-Solutions/security-onion/wiki/FAQ

Aktuelle Version vom 25. August 2016, 12:20 Uhr