1.搭建OSSEC
参考教程https://www.cnblogs.com/zlslch/p/8512757.html
2.踩坑记录
笔者装的是目前最新的3.6.0版本,但是make不支持mysql,一直报错:make: *** 没有规则可以创建目标“setdb”。 停止。查阅文档发现从3.0.0版本开始,编译方式不一样。后来在github的iusse找到解决方案
#before compiling, input "DATABASE=mysql" in you bash command line
DATABASE=mysql
sh install.sh
然后安装,瞬间新问题来了:
./os_regex/os_regex.h:19:19: 致命错误:pcre2.h:没有那个文件或目录
#include <pcre2.h>
^
编译中断。
make: *** [os_maild/maild.o] 错误 1
Error 0x5.
Building error. Unable to finish the installation.
错误代码 0x5.
编译错误. 不能完成安装.
这个问题也是3.6.0才出现的新问题,解决方案有好几种,可以都试试,有的能行有的不能:
第一种: