cost 88 ms
wazuh 的本地数据库文件 - Local database file for wazuh

我在 4.3(最新版本)上运行 wazuh,我担心以下情况: 假设我将 syscheck 配置为在凌晨 5 点运行。 白天进行了一些更改。 机器在凌晨 2 点重新启动。 机器现在已经丢失了从凌晨 5 点到凌晨 2 点所做的所有更改。 如果我从我的 ossec 测试中没记错的话,该程序将它的本地数据库 ...

2022-12-22 11:22:00   2   34    wazuh / ossec  
无法启动 kibana 服务。 错误:找不到模块“@kbn/apm-config-loader” - Failed to start kibana service. Error: Cannot find module '@kbn/apm-config-loader'

我正在研究 Kibana 和 Elasticsearch。 我正在按照不同的教程创建自己的插件,但仍然坚持这项工作。 在通过 kibana-plugin-generator 创建插件期间,我安装了许多其他东西来生成插件,如 yarn nvm 等,但仍然无法生成。 之后,当我启动 kibana 服务 ...

我正在创建一个 wazuh 解码器来检测客户端 windows 机器上的 usb,我在 archives.log 中收到了日志,但没有生成警报事件 - I'm creating a wazuh decoder to detect usb on client windows machine, I have received logs in archives.log but not generate alerts events

我收到了存档中的日志并在 wazuh-logtest 中对其进行了测试。 它运行良好,但在 alerts.log 中没有给出任何内容,我如何测试解码器它工作正常并在 wazuh 仪表板上生成事件和警报? 这是我的解码器 规则: 样本日志: 2022 年 9 月 13 日 09:59:26 (SHA ...

我如何在 windows 上激活 wazuh 代理,经理在 Ubuntu 虚拟机上 - how can i active wazuh agent on windows , the manager is on an Ubuntu virtual machine

我用 Ubuntu 22.04.1 LTS 打开 VB。 并安装 wazuh 合而为一。 在我登录弹性并添加代理后,问题就开始了。 如果我尝试在我的 Windows 或朋友的 Windows 上的另一台机器上使用专用网络进行操作,它根本无法识别代理。 我尝试了我的公共和私人 ip 和 nuthing ...

2022-08-21 21:01:02   2   41    agent / wazuh  
将 Wazuh 与 Yara 集成失败 - Integrate Wazuh with Yara failed

我用以下内容配置了 agent.conf: 如果我通过 cmd 手动运行 Yara,它就可以工作。 FIM 确实检测到新下载的恶意文件,但 Wazuh 主动响应不起作用。 在 active-response.log 中没有找到日志。 下面是存储在 /var/ yara.sh /var/oss ...

2022-06-27 08:48:59   1   44    yara / wazuh  
gpg:添加 Wazuh 存储库时未找到有效的 OpenPGP 数据 - gpg: no valid OpenPGP data found while adding Wazuh repository

我正在尝试添加 Wazuh 存储库以按照 Ubuntu VM 中文档页面中的说明下载官方 Wazuh 软件包。 当我运行他们的文档页面中指定的命令时: 我遇到以下错误: 请记住,我已经找到了解决此问题的方法,我想与其他可能面临相同问题的人分享。 我将在下面发布答案。 ...

如何将 wazuh 默认索引模式从每日 (wazuh-alerts-4.x-yyyy.mm.dd) 更改为每周 (wazuh-alerts-4.x-xxxx.ww) - How to change wazuh default index pattern from daily (wazuh-alerts-4.x-yyyy.mm.dd) to weekly (wazuh-alerts-4.x-xxxx.ww)

起初这似乎很容易,因为创建此索引的配置位于 /usr/share/filebeat/module/wazuh/alerts/ingest/pipeline.json 但是将 index_name_format 更改为 'xxxx.ww' 并重新启动 filebeat,它仍然会写入旧的索引格式。 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM