绿盟日志审计系统
LINUX系统连接agent步骤
- -华龙在飞翔
1.对应虚拟化环境中连接的Linux服务器打开输入用户名和密码
2.ifconfig来查找Linux服务器对应的网段ip地址
3.使用finalshell等工具用ip地址连接对应的Linux服务器
4.cd /opt对于文件夹上传,也可以直接对应桌面文件复制粘贴
5.ll命令来查看opt文件夹中是否有agent文件
6.使用chmod 755 NSF………………来给安装包进行授权
7.对agent安装包进行安装;
8注意调时间和日志审计的时间保持一致,否则不能索引
date 查看当前的日期时间
hwclock --set --date ‘2020-7-07-05 21:48:42’ 更改时间
hwclock --hctosys 硬件时间和系统时间同步
clock -w 当前系统时间写入到CMOS中
date 查看当前的日期时间
hwclock --show 显示时间
8.进行数据收集
9.Linux下进行日志接入
卸载客户端
卸载客户端需要卸载码:ed0c0607-45e7-429f-bb3e-fa8f142efe35
卸载后需要删除以下一个文件方可彻底删除;
rm -f /tmp/agentConf