コンテンツにスキップ

Scheck 設定

  • バージョン:1.0.7-7-g251eead
  • リリース日:2023-04-06 11:17:57
  • 対応OS:windows/amd64,windows/386,linux/arm,linux/arm64,linux/386,linux/amd64

設定説明

デフォルトのインストールディレクトリ /usr/local/scheck に移動し、設定ファイル scheck.conf を開きます。設定ファイルは TOML 形式で、説明は以下のとおりです。

[system]
  # ##(必須) システムが検出スクリプトを格納するディレクトリ
  rule_dir = "/usr/local/scheck/rules.d"
  # ##カスタムディレクトリ
  custom_dir = "/usr/local/scheck/custom.rules.d"
  #ホットアップデート
  lua_HotUpdate = false
  cron = ""
  #ログを無効にするかどうか
  disable_log = false
  #システムルールブラックリスト
  system_rule_black_list = [] 

[scoutput]
   # ##セキュリティチェック中に生成されるメッセージ。ローカル、HTTP、Alibaba Cloud SLS に送信可能。
   # ##リモートサーバー例:http(s)://your.url
  [scoutput.http]
    enable = true
    output = "http://127.0.0.1:9529/v1/write/security"
  [scoutput.log]
    # ##ローカルストレージを設定可能
    enable = false
    output = "/var/log/scheck/event.log"
  # Alibaba Cloud ログシステム
  [scoutput.alisls]
    enable = false
    endpoint = ""
    access_key_id = ""
    access_key_secret = ""
    project_name = "zhuyun-scheck"
    log_store_name = "scheck"

[logging]
  # ##(オプション) プログラム実行中に生成されるログの保存場所
  log = "/var/log/scheck/log"
  log_level = "info"
  rotate = 0

[cgroup]
    # オプション、デフォルトは無効、CPU とメモリを制御可能
  enable = false
  cpu_max = 30.0
  cpu_min = 5.0
  mem = 0

system モジュール

[system]
  # ##(必須) システムが検出スクリプトを格納するディレクトリ
  rule_dir = "/usr/local/scheck/rules.d"
  # ##カスタムディレクトリ
  custom_dir = "/usr/local/scheck/custom.rules.d"
  #ホットアップデート
  lua_HotUpdate = ""
  cron = ""
  #ログを無効にするかどうか
  disable_log = false
  #システムルールブラックリスト
  system_rule_black_list = ["all",] 
パラメータ名 タイプ 説明
rule_dir string システムが検出スクリプトを格納するディレクトリ
custom_dir string カスタムディレクトリ
lua_HotUpdate bool ホットアップデート。10秒ごとにLuaスクリプトをロードします
cron string すべてのスケジュール時間を強制
disable_log bool ログを無効にするかどうか
system_rule_black_list array システムルールを無効にするかどうか(正規表現対応)["all","0100*"]

scoutput モジュール

[scoutput]
   # ##セキュリティチェック中に生成されるメッセージ。ローカル、HTTP、Alibaba Cloud SLS に送信可能。
   # ##リモートサーバー例:http(s)://your.url
  [scoutput.http]
    enable = true
    output = "http://127.0.0.1:9529/v1/write/security"
  [scoutput.log]
    # ##ローカルストレージを設定可能
    enable = false
    output = "/var/log/scheck/event.log"
  # Alibaba Cloud ログシステム
  [scoutput.alisls]
    enable = false
    endpoint = ""
    access_key_id = ""
    access_key_secret = ""
    project_name = "zhuyun-scheck"
    log_store_name = "scheck"
パラメータ名 タイプ 説明
scoutput.http HTTP 出力モジュール
enable bool 有効にするかどうか
output string DataKit API アドレス
scoutput.log
enable bool 有効にするかどうか
output string ファイルパス
scoutput.alisls
enable bool 有効にするかどうか
endpoint string Alibaba Cloud リージョン
access_key_id string Alibaba Cloud AccessKey ID
access_key_secret string Alibaba Cloud AccessKey Secret
project_name string プロジェクト名
log_store_name string ログストア名

logging モジュール

[logging]
  # ##(オプション) プログラム実行中に生成されるログの保存場所
  log = "/var/log/scheck/log"
  log_level = "info"
  rotate = 0
パラメータ名 タイプ 説明
log string scheck システムログパス
log_level string scheck ログレベル
rotate int 0 はデフォルト、ログのローテーションサイズ(単位MB、デフォルト30MB)

cgroup モジュール

[cgroup]
    # オプション、デフォルトは無効、CPU とメモリを制御可能
  enable = false
  cpu_max = 30.0
  cpu_min = 5.0
  mem = 0
パラメータ名 タイプ 説明
enable bool 有効にするかどうか
cpu_max float CPU 最大制限
mem float CPU 最小制限

その他

システムルールを使用したくない場合の操作

[system]
  ....
  #システムルールブラックリスト
  system_rule_black_list = ["all",] 
  • すべてのシステムルールを無効にする

system_rule_black_list = ["all"]

  • コンテナ関連のルールを無効にする

system_rule_black_list = ["03.*"]

システムID仕様

フィードバック

このページは役に立ちましたか?