web-dev-qa-db-ja.com

OSSECを実行する方法TCP

Ossecは、デフォルトのUDP:1514を使用して複数のクライアント/エージェントで正常に動作しています。ただし、サーバーのossec.confファイルにtcpを追加し、エージェントを削除して再追加し、すべてのマシンでossecを再起動した後、エージェントログには、サーバーに接続できないことが示されます。おそらく、UDPを介して接続しようとしているためです。 。

Ossec.confの server doc は、TCPまたはUDP)を指定できるプロトコルオプションを示していますが、何もありません。 ossec.confの agent doc にあるこのように、私の質問は、TCPも使用するようにエージェントをどのように構成するかです。

1
hotkarl

Ossecメーリングリストを検索したところ、これは不可能であることがわかりました。

1
hotkarl