Я установил сервер и агент с помощью двоичной установки (с preloaded_var.conf). Изменения в файле agent.conf на сервере обновляются на агенте, но когда я перезапускаю агент, изменения в agent.conf не выполняются.
Когда я использовал verify-agent-conf , я получаю ОШИБКУ: невозможно открыть файл «/queue/ossec/.agent_info» и никаких других ошибок.
агент.конф :
enter code here
<localfile>
<log_format>syslog</log_format>
<location>/var/log/output.log</location>
<alias>SAS LOG ALERT</alias>
</localfile>
<localfile>
<log_format>full_command</log_format>
<command>netstat -ulpn|grep LISTEN |grep -v 127.0.0.1 | sort
</command>
<alias>UDP Port Scan Alert </alias>
<frequency>3600</frequency>
</localfile>
<!-- Check Ossec process CPU usage in all Agent Machines -->
<localfile>
<log_format>full_command</log_format>
<command>ps -eo pcpu,pid,user,args| grep ossec</command>
<alias>Agent Process Details</alias>
<frequency>3600</frequency>
</localfile>