WAZUH osqueryd initialize failed: osqueryd

 

Vemos que en los logs aparece el siguiente error:

** Alert 1540265306.563695: – osquery,
2018 Oct 23 05:28:26 redorbita01 ->(redorbita01) 192.168.1.28->osquery
Rule: 24001 (level 5) -> ‘osquery error message’
E1023 05:28:26.246608 10373 init.cpp:443] osqueryd initialize failed: osqueryd (810) is already running

 

Accedemos al servidor y al intentar reiniciar el servicio nos indican que esta bloqueada la base de datos

Leer más

cambiar contraseña root en gitlab

En esta entrada veremos como cambiar la contraseña de root por defecto en gitlab.

Accedemos a la consola

gitlab-rails console production
————————————————————————————-
 Gitlab:       10.8.3-ee (3e7879a)
 Gitlab Shell: 7.1.2
 postgresql:   9.6.8
————————————————————————————-
Loading production environment (Rails 4.2.10)

Leer más

Kibana: Request Timeout after 30000ms

Tras querer instalar un modulo en filebeats me encontré que cuando intentaba subir la información al dashboard de Kibana daba  los siguientes errores:

Exiting: Error importing Kibana dashboards: fail to import the dashboards in Kibana: Error importing directory /usr/share/filebeat/kibana: Failed to import dashboard: Failed to load directory /usr/share/filebeat/kibana/6/dashboard:
error loading /usr/share/filebeat/kibana/6/dashboard/Filebeat-Kafka-overview.json: returned 400 to import file: <nil>. Response: {«statusCode»:400,»error»:»Bad Request»,»message»:»Request Timeout after 30000ms»}
error loading /usr/share/filebeat/kibana/6/dashboard/Filebeat-Postgresql-slowlogs.json: returned 400 to import file: <nil>. Response: {«statusCode»:400,»error»:»Bad Request»,»message»:»Request Timeout after 30000ms»}

 

Leer más

Instalacion Wazuh en modo arquitectura distribuida.

¿Que es Wazuh?

Wazuh es un sistema de detección de intrusos basado en host de código abierto y libre (HIDS). Realiza análisis de registro, comprobación de integridad, detección de rootkits, alertas basadas en el tiempo y respuesta activa. Proporciona detección de intrusiones para la mayoría de los sistemas operativos, incluyendo Linux, OpenBSD, FreeBSD, OS X, Solaris y Windows. Wazuh tiene una arquitectura centralizada y multiplataforma que permite que múltiples sistemas sean fácilmente monitoreados y administrados.

Para la implementación de Wazuh vamos a optar por una arquitectura distribuida, la cual es la que aconsejan desde la documentación oficial.

Leer más

Instalación y configuración de Amplify NGINX en FreeBSD

¿Que es Amplify NGINX?

NGINX Amplify es una herramienta  de software libre para realizar la  monitorización de NGINX  basada en SaaS. Con NGINX Amplify puede monitorizar el rendimiento, realizar un seguimiento de los activos de infraestructura y mejorar la configuración con análisis estáticos. NGINX Amplify también supervisa el sistema operativo, los servicios de aplicaciones (como PHP-FPM), las bases de datos y otros componentes.

Leer más

Instalación de NGINX con Modsecurity en FreeBSD

En esta entrada vamos a ver como instalar y configurar un NGINX con Modsecurity bajo FreeBSD

Antes de nada refrescamos y actualizamos los ports

portsnap fetch auto
pkg upgrade

Instalamos las librerías necesarias:

pkg install libxml2 libxslt mod_security3 python git binutils pcre GeoIP libgd openldap-client

Accedemos al port de NGINX y configuramos los modulos

cd /usr/port/www/nginx

make config

Leer más

Redimensionar ZFS pool en FreeBSD

En esta entradaba vamos a ver como redimensionar una partición ZFS  bajo FreeBBS

Mediante el comando gpart mostramos la capacidad del disco el cual queremos ampliar

 

gpart show ada0
=> 63 250067504 ada0 MBR (119G)
63 1985 – free – (993K)
2048 41943040 1 linux-data (20G)
41945088 146683904 2 linux-data (70G)
188628992 60817408 3 freebsd [active] (29G)
249446400 621167 – free – (303M)

Rescaneamos el disco

camcontrol reprobe da0
gpart commit da0

Consultamos nuevamente el tamaño del disco, Como podemos ver el tamaño del disco se a incremetado a 140GB.

gpart show ada0
=> 63 250067504 ada0 MBR (140G)
63 1985 – free – (993K)
2048 41943040 1 linux-data (20G)
41945088 146683904 2 linux-data (70G)
188628992 60817408 3 freebsd [active] (29G)
249446400 621167 – free – (303M)

Asignamos el espacio nuevo a la particion donde esta nuestro ZFS:

gpart resize -i 3 da0

Redimensionamos el disco

zpool online -e zroot da0p3

 

 

:wq!

Instalación de Wildfly

¿Que es WildFly?

WildFly (formalmente WildFly Application Server),1​ anteriormente conocido como JBoss AS, o simplemente JBoss, es un servidor de aplicaciones Java EE de código abierto implementado en Java puro, más concretamente la especificación Java EE. Al estar basado en Java, JBoss puede ser utilizado en cualquier sistema operativo para el que esté disponible la máquina virtual de Java.

 

Distribuciones basadas en Red Hat:

yum install java-1.8.0-openjdk.x86_64

Distribuciones basadas en Debian

apt-get install openjdk-8-jdk

 

Leer más