首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >OSSEC没有运行

OSSEC没有运行
EN

Server Fault用户
提问于 2012-08-28 06:57:55
回答 4查看 4.6K关注 0票数 1

我有两个ec2实例。其中一个安装了ossec服务器,另一个安装了ossec代理。

以下是我的服务器配置INBOUND (安全组/防火墙):

代码语言:javascript
复制
port:514   source:0.0.0.0/0
port:1514   source:0.0.0.0/0

但它似乎不起作用。在我的代理日志文件中,我一直得到:

代码语言:javascript
复制
2012/08/28 06:52:52 ossec-agentd: INFO: Using IPv4 for: x.x.x.x.x.x .
2012/08/28 06:53:13 ossec-agentd(4101): WARN: Waiting for server reply (not started). Tried: 'x.x.x.x.x'.

编辑:

运行sudo netstat --inet -nlp | grep ossec。我得到了:

代码语言:javascript
复制
udp        0      0 0.0.0.0:1514            0.0.0.0:*                           26027/ossec-remoted

我在哪里犯错误?

EN

回答 4

Server Fault用户

回答已采纳

发布于 2012-08-28 07:23:37

它写着ossec远程(1403):错误:来自‘我的客户端ip’的错误格式化的消息。

这意味着您导入了错误的身份验证密钥(可能来自不同的代理),或者您配置的IP地址--代理与服务器所看到的不同。移除并重新添加密钥(确保IP正确),然后再试一次。

票数 2
EN

Server Fault用户

发布于 2021-03-01 12:30:29

在我的示例中,此错误是由服务器迁移后服务器和代理之间的未同步队列引起的。

队列"/var/ossec/queue/rids“必须从旧服务器复制。另外,请参见关于从OSSEC迁移的建议

您可以清除windows代理上的Directory "./rid“作为解决办法。

票数 1
EN

Server Fault用户

发布于 2017-12-11 13:11:32

几个月前,我在ossec-hids v2.9.2中也遇到过同样的问题。关于CentOS 7

如果您导入了正确的身份验证密钥,则需要在ossec服务器上启用IPv6,以便能够运行ossec-remoted。记住在对ossec-hids配置进行更改后重新启动IPv6服务。

我不知道是一个特性还是一个bug,但是在启用IPv6之后,ossec-remoted回答了ossec客户端。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/421884

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档