解决OSSEC Agent 3.6.0 无法注册问题

admin 2022年10月19日07:51:58评论25 views字数 683阅读2分16秒阅读模式

  在第三章主机安全中,介绍了OSSEC 的使用方法,但当时Agent 使用的是3.2.0版本,在测试Agent 为3.6.0版本时发现无法注册的问题:使用Server生成的key注册时会出现下图错误:

解决OSSEC Agent 3.6.0 无法注册问题

提示:ERROR: Cannot,unlink /queue/rids/sender: No such file or directory 。

解决方法也很简单,使用如下命令:

touch /var/ossec/queue/rids/sender

即,在OSSEC 安装目录下的qurue/rids目录下新建sender 文件即可。

这样 ,便可以让Agent注册成功(需要重启Agent 服务),如下图:

解决OSSEC Agent 3.6.0 无法注册问题

在Server端,使用agent_control -l 命令也可以看到客户端是Active状态,(一定要是Active,如果没成功,可能会显示Never connected之类的)如图:

解决OSSEC Agent 3.6.0 无法注册问题

也可以在Server端让客户端直接重启操作。(客户端需要开启ar-auto  response 功能。这里再次建议这个功能一定要慎重使用,一定要配合白名单及绝对有把握的情况下使用)如图

解决OSSEC Agent 3.6.0 无法注册问题

Agent收到Server端的重启信号开始重启:

解决OSSEC Agent 3.6.0 无法注册问题

至此,便解决了 3.6.0版本Agent的问题。


PS:OSSEC 其实是一个比较不错的HIDS,不过因为是开源的版本,因此BUG,和坑也是很多的,坑在本书中已经介绍过一些了,BUG 也是经常有的。但个人觉得更难的是日常维护及批量部署,因此个人建议一定要有一定的开发能力,使用批量部署工具,否则会是一个比较繁重的工作解决OSSEC Agent 3.6.0 无法注册问题


原文始发于微信公众号(安全防御):解决OSSEC Agent 3.6.0 无法注册问题

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年10月19日07:51:58
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   解决OSSEC Agent 3.6.0 无法注册问题http://cn-sec.com/archives/884537.html

发表评论

匿名网友 填写信息