如何將OSSEC日志存入MYSQL?
OSSEC是一款開源的多平臺的入侵檢測系統,可以運行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系統中。包括了日志分析,全面檢測,rook-kit檢測。
本文將教你如何將OSSEC日志存入MYSQL?具體操作如下:
1)首先安裝MYSQL
2)進入OSSEC 安裝文件目錄的SRC執行
# make setdb
Error: PostgreSQL client libraries not installed.
Info: Compiled with MySQL support.
會出現這樣的提示。
4)然后繼續在src下執行
make all
(如果已經裝過OSSEC的SERVER 那么直接覆蓋安裝一次即可)
編譯好以后按照
5)http://www.ossec.net/doc/manual/output/mysql-database-output.html 創建數據庫給權限等操作。
注意:在/var/ossec/bin/ossec-control restart 前,需要/var/ossec/bin/ossec-control enable database 啟用數據庫功能。






























