Система обнаружения вторжений OSSEC - PullRequest
0 голосов
/ 22 мая 2018

Я настроил OSSEC, следуя процедуре с https://blog.rapid7.com/2017/06/30/how-to-install-and-configure-ossec-on-ubuntu-linux/ этого сайта.но после настройки, когда я попытался перезапустить / var / ossec / bin / ossec-control, я получил

ossec-monitord не работает .. ossec-logcollector не работает .. ossec-remoted не работает .. ossec-syscheckdне запущен .. ossec-analysisd не запущен .. ossec-maild не запущен .. ossec-execd не запущен .. OSSEC HIDS v2.9.0 остановлен Запуск OSSEC HIDS v2.9.0 (компанией Trend Micro Inc.) ... OSSEC analysisd:Правила тестирования не пройдены.Ошибка конфигурации.Выход.

В logtest я получил

Ошибка чтения XML-файла '/var/ossec/etc/ossec.conf': XMLERR: Элемент 'syscheck' не закрыт.(строка 252).2018/05/22 15:20:59 ossec-testrule (1202): ОШИБКА: ошибка конфигурации в /var/ossec/etc/ossec.conf.Выход.

где я могу решить проблему?

1 Ответ

0 голосов
/ 22 ноября 2018

Вы должны закрыть тег в файле конфигурации, отредактируйте ossec.conf:

Введите <\ syscheck> там, где вы его откроете.

...