psad installieren

Hinweis: In dem Thema psad installieren gibt es 13 Antworten auf 2 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Hallo,


    in Bezug darauf: Server besser absichern


    ... und dass Sicherheit ein ständiger Prozess ist, wollte ich psad installieren.


    Das klappte soweit auch, allerdings ganz anders als damals. Im Prinzip ging es so:


    Woran sehe, dass psad läuft?


    Ich bin nach dem Tutorial vorgegangen und habe die letzte Version mit RPM genommen, weil es für openSUSE Tumbleweed (sowie wie auch für Leap) es kein fertiges Paket gibt: https://www.thefanclub.co.za/h…rusion-detection-opensuse


    MFG


    derwunner

    Diese Signatur ist derzeit nicht verfügbar.

    Für den Inhalt des Beitrages 281448 haftet ausdrücklich der jeweilige Autor: derwunner

  • Woran sehe, dass psad läuft?

    Zitat

    To check the status of PSAD, open a Terminal Window and enter :


    psad --Status

    Für den Inhalt des Beitrages 281453 haftet ausdrücklich der jeweilige Autor: Sauerland

  • @Sauerland Sorry, das mit Zitat hatte nicht geklappt:

    Zitat

    To check the status of PSAD, open a Terminal Window and enter :

    psad --Status


    Ja ok, das hatte ich gemacht, ich habe aber den systemd Job nicht gefunden. Gibt es hier einen?


    Oder gibt es eine Möglichkeit definierte systemd Jobs aufzulisten? Das würde ich by the way auch suchen.

    Diese Signatur ist derzeit nicht verfügbar.

    Für den Inhalt des Beitrages 281462 haftet ausdrücklich der jeweilige Autor: derwunner

  • Code
    systemctl status psa[TAB] bzw. [Tab][Tab]

    Für den Inhalt des Beitrages 281465 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Guck dir deinen Download an.

    In dem rpm gibt es ein Verzeichnis namens "init-scripts" dort liegt auch ein Unterordner mit einem systemd Servicefile.


    Es mag also genügen mit einem schlichten systemctl enable --now psad den Scanner für künftige Systemstarts mit zu starten und ihn gleichzeitig sofort aufzurufen.

    Notfalls musst du halt -falls die Packager gepennt haben- vorher das RPM selbst entpacken und das Servicefile nach /etc/systemd/system/ kopieren

  • Guck dir deinen Download an.

    In dem rpm gibt es ein Verzeichnis namens "init-scripts" dort liegt auch ein Unterordner mit einem systemd Servicefile.


    Es mag also genügen mit einem schlichten systemctl enable --now psad den Scanner für künftige Systemstarts mit zu starten und ihn gleichzeitig sofort aufzurufen.

    Notfalls musst du halt -falls die Packager gepennt haben- vorher das RPM selbst entpacken und das Servicefile nach /etc/systemd/system/ kopieren

    Beim systemctl psa <TAB> <TAB> passiert nichts. Also vermutlich ja. Wie bekomme ich das aus dem rpm? unzip?

    Diese Signatur ist derzeit nicht verfügbar.

    Für den Inhalt des Beitrages 281480 haftet ausdrücklich der jeweilige Autor: derwunner