绿盟日志审计系统

绿盟日志审计系统
LINUX系统连接agent步骤
- -华龙在飞翔

1.对应虚拟化环境中连接的Linux服务器打开输入用户名和密码

2.ifconfig来查找Linux服务器对应的网段ip地址
在这里插入图片描述
3.使用finalshell等工具用ip地址连接对应的Linux服务器

在这里插入图片描述

4.cd /opt对于文件夹上传,也可以直接对应桌面文件复制粘贴
在这里插入图片描述

5.ll命令来查看opt文件夹中是否有agent文件

在这里插入图片描述
在这里插入图片描述
6.使用chmod 755 NSF………………来给安装包进行授权
在这里插入图片描述
7.对agent安装包进行安装;
在这里插入图片描述

8注意调时间和日志审计的时间保持一致,否则不能索引
date 查看当前的日期时间
hwclock --set --date ‘2020-7-07-05 21:48:42’ 更改时间
hwclock --hctosys 硬件时间和系统时间同步
clock -w 当前系统时间写入到CMOS中
date 查看当前的日期时间
hwclock --show 显示时间

在这里插入图片描述
在这里插入图片描述
8.进行数据收集
在这里插入图片描述
9.Linux下进行日志接入
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

卸载客户端
卸载客户端需要卸载码:ed0c0607-45e7-429f-bb3e-fa8f142efe35
卸载后需要删除以下一个文件方可彻底删除;
rm -f /tmp/agentConf

猜你喜欢

转载自blog.csdn.net/C540743204/article/details/107251777