Monday, July 7, 2014

Cài đặt công cụ AuditConsole để phân tích log audit của mod_security( công cụ phân tích log giao diện web)

Os: Ubuntu server 64bit 14.04
Hướng dẫn bằng tiếng anh:
https://secure.jwall.org/AuditConsole/user-guide/
Bước 1: 
Download :
https://secure.jwall.org/web/audit/console/download.jsp
Mình chọn bản:
AuditConsole-0.4.1-standalone.zip
Ok. Sau khi download xong giải nén và cp thư mục AuditConsole vào thư mục /opt
sudo mv AuditConsole /opt/AuditConsole
Bước 2: 
Cài các gói cần thiết và run một số command :]:
sudo apt-get update
sudo apt-get install default-jre
sudo apt-get install default-jdk

sudo apt-get install mysql-server
mysqladmin -u root -p create AuditConsoleDB
mysql -u root -p AuditConsoleDB
GRANT ALL ON AuditConsoleDB.* to wacUser@localhost IDENTIFIED BY 'wacPassword';
FLUSH PRIVILEGES;
mysql -u wacUser -p AuditConsoleDB
mysql -u wacUser -p -h database-host AuditConsoleDB
cd  /opt/AuditConsole/bin
chmod +x *.sh
Download unzip mysql-connector-java-5.1.10.zip hoặc bản mới nhất về(google please)

unzip mysql-connector-java-5.1.10.zip
cp mysql-connector-java-5.1.10/mysql-connector-java-5.1.10.jar /opt/AuditConsole/lib/
cd /opt/AuditConsole
sudo ./catalina.sh start
Địa chỉ web mặc định sẽ là :
https://ip:8443
User: admin, admin
Lần đầu cấu hình cứ bấm next cho đến bước cấu hình thông số database thì điền như sau:
URL: jdbc:mysql://localhost:3306/AuditConsoleDB
User: wacUser
Password: wacPassword
Ok. Muốn upload file log để phân tích thì vào menu Event-> Upload


No comments:

Post a Comment