ossec.de

RootServer mit einem hostbasierten Intrusion Detection System absichern

Web User Interface


Installationsanleitung OSSEC Web User Interface


Vorraussetzungen für das OSSEC Web User Interface:

  • Apache mit PHP (>= 4.1 oder >= 5.0) installiert. (mit posix support)
  • OSSEC (Version >= 0.9-3) already installiert.


  1. Zuerst das OSSEC Web Userinterface (web ui) herunterladen:
    # http://www.ossec.net/files/ui/ossec-wui-0.3.tar.gz

  2. Die checksum und Signature des Paketes sollte nun überprüft werden. Der GPG key kann unter http://www.ossec.net/main/pgp/ eingesehen werden.

       # wget http://www.ossec.net/files/ui/ossec-wui-0.3-checksum.txt
       # wget http://www.ossec.net/files/ui/ossec-wui-0.3.tar.gz.sig
       # md5 ossec-wui-0.3.tar.gz
       MD5 (ossec-wui-0.3.tar.gz) = c79fa486e9a20fb06a517541033af304
       # sha1 ossec-wui-0.3.tar.gz
       SHA1 (ossec-wui-0.3.tar.gz) = e00bff680721982ee55295a5292eb4e2a638b820
       # gpg --verify ossec-wui-0.3.tar.gz.sig ossec-wui-0.3.tar.gz
       gpg: Signature made Tue Mar 04 14:27:59 2008 AST using RSA key ID 6B30327E
       gpg: Good signature from "Daniel B. Cid (Ossec development) <dcid@ossec.net>"
       Primary key fingerprint: 86C6 D33B C52E 19BF DDAE  57EB 4E57 14E2 6B30 327E

  3. OSSEC web ui Dateien entpacken und in ein Verzeichnis verschieben, auf welches der Webserver Zugriff hat:

       # tar -zxvf ossec-wui-0.3.tar.gz
       # mv ossec-wui-0.3 /var/www/htdocs/ossec-wui

  4. Jetzt muss das Setup-Skript ausgeführt werden:

       # cd /var/www/htdocs/ossec-wui
       # ./setup.sh

  5. Der web server user (apache, www oder nobody) muss jetzt der OSSEC-Gruppe hinzugefügt werden:

    # nano /etc/group (oder z.b. vi /etc/group)

    Veränderung:
    VON:
    ossec:x:1002:
    ZU: (in diesem Beispiel wird davon ausgegangen, dass der web server user www ist):
    ossec:x:1002:www
  6. Jetzt müssen die Berechtigungen für das tmp-Verzeichnis angepasst und anschliessend Apache neu gestartet werden:

    # chmod 770 tmp/
    # chgrp www tmp/
    # /etc/init.d/apache2 restart

  7. Jetzt kann das Ossec Web User Interface aufgerufen werden:

    http://IHRE-DOMAIN.DE/ossec-wui/