Anteriormente ya vimos como instalar wazuh bajo una arquitectura distribuida, en esta ocasión veremos como instalar el agente bajo FreeBSD
Anteriormente ya vimos como instalar wazuh bajo una arquitectura distribuida, en esta ocasión veremos como instalar el agente bajo FreeBSD
Tras querer instalar un modulo en filebeats me encontré que cuando intentaba subir la información al dashboard de Kibana daba los siguientes errores:
Exiting: Error importing Kibana dashboards: fail to import the dashboards in Kibana: Error importing directory /usr/share/filebeat/kibana: Failed to import dashboard: Failed to load directory /usr/share/filebeat/kibana/6/dashboard:
error loading /usr/share/filebeat/kibana/6/dashboard/Filebeat-Kafka-overview.json: returned 400 to import file: <nil>. Response: {«statusCode»:400,»error»:»Bad Request»,»message»:»Request Timeout after 30000ms»}
error loading /usr/share/filebeat/kibana/6/dashboard/Filebeat-Postgresql-slowlogs.json: returned 400 to import file: <nil>. Response: {«statusCode»:400,»error»:»Bad Request»,»message»:»Request Timeout after 30000ms»}
¿Que es Wazuh?
Wazuh es un sistema de detección de intrusos basado en host de código abierto y libre (HIDS). Realiza análisis de registro, comprobación de integridad, detección de rootkits, alertas basadas en el tiempo y respuesta activa. Proporciona detección de intrusiones para la mayoría de los sistemas operativos, incluyendo Linux, OpenBSD, FreeBSD, OS X, Solaris y Windows. Wazuh tiene una arquitectura centralizada y multiplataforma que permite que múltiples sistemas sean fácilmente monitoreados y administrados.
Para la implementación de Wazuh vamos a optar por una arquitectura distribuida, la cual es la que aconsejan desde la documentación oficial.
¿Que es el modo promiscuo?
De manera predeterminada, el adaptador de red virtual de un sistema operativo huésped solamente recibe marcos destinados a él. Si pone el adaptador de red del huésped en modo promiscuo, recibirá todos los marcos pasados al conmutador virtual que se permiten conforme a la directiva VLAN para el grupo de puertos asociado. Esto puede ser útil para supervisar la detección de intrusiones o si un analizador de protocolos (sniffer) necesita analizar todo el tráfico en el segmento de red.
¿Que es Amplify NGINX?
NGINX Amplify es una herramienta de software libre para realizar la monitorización de NGINX basada en SaaS. Con NGINX Amplify puede monitorizar el rendimiento, realizar un seguimiento de los activos de infraestructura y mejorar la configuración con análisis estáticos. NGINX Amplify también supervisa el sistema operativo, los servicios de aplicaciones (como PHP-FPM), las bases de datos y otros componentes.
Leer másEn esta entrada vamos a ver como instalar y configurar un NGINX con Modsecurity bajo FreeBSD
Antes de nada refrescamos y actualizamos los ports
portsnap fetch auto
pkg upgrade
Instalamos las librerías necesarias:
pkg install libxml2 libxslt mod_security3 python git binutils pcre GeoIP libgd openldap-client
Accedemos al port de NGINX y configuramos los modulos
cd /usr/port/www/nginx
make config
En esta entradaba vamos a ver como redimensionar una partición ZFS bajo FreeBBS
Mediante el comando gpart mostramos la capacidad del disco el cual queremos ampliar
gpart show ada0
=> 63 250067504 ada0 MBR (119G)
63 1985 – free – (993K)
2048 41943040 1 linux-data (20G)
41945088 146683904 2 linux-data (70G)
188628992 60817408 3 freebsd [active] (29G)
249446400 621167 – free – (303M)
Rescaneamos el disco
camcontrol reprobe da0
gpart commit da0
Consultamos nuevamente el tamaño del disco, Como podemos ver el tamaño del disco se a incremetado a 140GB.
gpart show ada0
=> 63 250067504 ada0 MBR (140G)
63 1985 – free – (993K)
2048 41943040 1 linux-data (20G)
41945088 146683904 2 linux-data (70G)
188628992 60817408 3 freebsd [active] (29G)
249446400 621167 – free – (303M)
Asignamos el espacio nuevo a la particion donde esta nuestro ZFS:
gpart resize -i 3 da0
Redimensionamos el disco
zpool online -e zroot da0p3
:wq!
¿Que es WildFly?
WildFly (formalmente WildFly Application Server),1 anteriormente conocido como JBoss AS, o simplemente JBoss, es un servidor de aplicaciones Java EE de código abierto implementado en Java puro, más concretamente la especificación Java EE. Al estar basado en Java, JBoss puede ser utilizado en cualquier sistema operativo para el que esté disponible la máquina virtual de Java.
Distribuciones basadas en Red Hat:
yum install java-1.8.0-openjdk.x86_64
Distribuciones basadas en Debian
apt-get install openjdk-8-jdk
¿Que es CARP?
Common Address Redundancy Protocol (CARP) permite que varios servidores compartan la misma dirección IP y la misma identificación de host virtual (VHID) para proporcionar alta disponibilidad para uno o más servicios. Esto significa que uno o más servidores pueden fallar, y los otros servidores tomarán el control de forma transparente.
¿Que es Monit?
Monit es una utilidad para administrar y monitorear procesos, programas, archivos, directorios y sistemas de archivos en un sistema Unix. Monit lleva a cabo el mantenimiento y la reparación automáticos y puede ejecutar en situaciones de error.
P.ej. Monit puede iniciar un proceso si no se ejecuta, reiniciar un proceso si no responde y detener un proceso si usa demasiados recursos. Puede usar Monit para monitorear archivos, directorios y sistemas de archivos en busca de cambios, tales como cambios en la fecha y hora, cambios en la suma de verificación o cambios de tamaño.
Normalmente, el tamaño predeterminado del disco duro virtual del sistema operativo (SO) es de 30 GB en una máquina virtual Linux de Azure. Tiene la opción de agregar discos de datos para proporcionar espacio de almacenamiento adicional, pero puede que también desee expandir un disco de datos existente. En este articulo vamos a ver como expandir un disco ya existente el cual corresponde al file system raiz.