Centos 6 下安装 OSSEC-2.8.1 邮件告警 (二)

Ossec 配置邮件通知

## 1 安装软件包:
yum install -y sendmail mailx cyrus-sasl cyrus-sasl-plain	#安装postfix邮件相关的软件包

## 2  启动sendmail:
systemctl restart sendmail

## 3  发送测试邮件:
echo "Test mail from sendmail" | mail -s "Test Sendmail" -r "ossecm@fx-prod-7.internal.chinacloudapp.cn" 57674891@qq.com

echo 'XXXX'          邮件内容
-s                   邮件主题
-r                   发件人邮箱
57674891@qq.com      收件人邮箱地址

## 4  配置Ossec 配置文件:

  <global> 
    <email_notification>yes</email_notification>                             #  是否开启Email 通知功能  yes / no
    <email_to>57674891@qq.com</email_to>                                     # 收件人地址,有多个收件人,在复制写一行即可
    <smtp_server>127.0.0.1</smtp_server>                                     # SMTP 服务器 地址
    <email_from>ossecm@fx-prod-7.internal.chinacloudapp.cn</email_from>      # 发件人,收到后显示由哪个邮箱发出.
  </global>

## 5  重启ossec-server :
/var/ossec/bin/ossec-control restart

## 6  测试 报警信息:
server 端执行ssh命令,输入错误的密码,3次以后就会报错.  ssh 10.0.2.13

image
image

posted @ 2020-12-11 11:42  风满楼9527  阅读(176)  评论(0编辑  收藏  举报