Scheck 設定
- バージョン:1.0.7-7-g251eead
- リリース日:2023-04-06 11:17:57
- 対応OS:windows/amd64,windows/386,linux/arm,linux/arm64,linux/386,linux/amd64
設定説明
デフォルトのインストールディレクトリ /usr/local/scheck に移動し、設定ファイル scheck.conf を開きます。設定ファイルは TOML 形式で、説明は以下のとおりです。
[system]
# ##(必須) システムが検出スクリプトを格納するディレクトリ
rule_dir = "/usr/local/scheck/rules.d"
# ##カスタムディレクトリ
custom_dir = "/usr/local/scheck/custom.rules.d"
#ホットアップデート
lua_HotUpdate = false
cron = ""
#ログを無効にするかどうか
disable_log = false
#システムルールブラックリスト
system_rule_black_list = []
[scoutput]
# ##セキュリティチェック中に生成されるメッセージ。ローカル、HTTP、Alibaba Cloud SLS に送信可能。
# ##リモートサーバー例:http(s)://your.url
[scoutput.http]
enable = true
output = "http://127.0.0.1:9529/v1/write/security"
[scoutput.log]
# ##ローカルストレージを設定可能
enable = false
output = "/var/log/scheck/event.log"
# Alibaba Cloud ログシステム
[scoutput.alisls]
enable = false
endpoint = ""
access_key_id = ""
access_key_secret = ""
project_name = "zhuyun-scheck"
log_store_name = "scheck"
[logging]
# ##(オプション) プログラム実行中に生成されるログの保存場所
log = "/var/log/scheck/log"
log_level = "info"
rotate = 0
[cgroup]
# オプション、デフォルトは無効、CPU とメモリを制御可能
enable = false
cpu_max = 30.0
cpu_min = 5.0
mem = 0
system モジュール
[system]
# ##(必須) システムが検出スクリプトを格納するディレクトリ
rule_dir = "/usr/local/scheck/rules.d"
# ##カスタムディレクトリ
custom_dir = "/usr/local/scheck/custom.rules.d"
#ホットアップデート
lua_HotUpdate = ""
cron = ""
#ログを無効にするかどうか
disable_log = false
#システムルールブラックリスト
system_rule_black_list = ["all",]
| パラメータ名 |
タイプ |
説明 |
| rule_dir |
string |
システムが検出スクリプトを格納するディレクトリ |
| custom_dir |
string |
カスタムディレクトリ |
| lua_HotUpdate |
bool |
ホットアップデート。10秒ごとにLuaスクリプトをロードします |
| cron |
string |
すべてのスケジュール時間を強制 |
| disable_log |
bool |
ログを無効にするかどうか |
| system_rule_black_list |
array |
システムルールを無効にするかどうか(正規表現対応)["all","0100*"] |
scoutput モジュール
[scoutput]
# ##セキュリティチェック中に生成されるメッセージ。ローカル、HTTP、Alibaba Cloud SLS に送信可能。
# ##リモートサーバー例:http(s)://your.url
[scoutput.http]
enable = true
output = "http://127.0.0.1:9529/v1/write/security"
[scoutput.log]
# ##ローカルストレージを設定可能
enable = false
output = "/var/log/scheck/event.log"
# Alibaba Cloud ログシステム
[scoutput.alisls]
enable = false
endpoint = ""
access_key_id = ""
access_key_secret = ""
project_name = "zhuyun-scheck"
log_store_name = "scheck"
| パラメータ名 |
タイプ |
説明 |
| scoutput.http |
|
HTTP 出力モジュール |
| enable |
bool |
有効にするかどうか |
| output |
string |
DataKit API アドレス |
| scoutput.log |
|
|
| enable |
bool |
有効にするかどうか |
| output |
string |
ファイルパス |
| scoutput.alisls |
|
|
| enable |
bool |
有効にするかどうか |
| endpoint |
string |
Alibaba Cloud リージョン |
| access_key_id |
string |
Alibaba Cloud AccessKey ID |
| access_key_secret |
string |
Alibaba Cloud AccessKey Secret |
| project_name |
string |
プロジェクト名 |
| log_store_name |
string |
ログストア名 |
|
|
|
logging モジュール
[logging]
# ##(オプション) プログラム実行中に生成されるログの保存場所
log = "/var/log/scheck/log"
log_level = "info"
rotate = 0
| パラメータ名 |
タイプ |
説明 |
| log |
string |
scheck システムログパス |
| log_level |
string |
scheck ログレベル |
| rotate |
int |
0 はデフォルト、ログのローテーションサイズ(単位MB、デフォルト30MB) |
cgroup モジュール
[cgroup]
# オプション、デフォルトは無効、CPU とメモリを制御可能
enable = false
cpu_max = 30.0
cpu_min = 5.0
mem = 0
| パラメータ名 |
タイプ |
説明 |
| enable |
bool |
有効にするかどうか |
| cpu_max |
float |
CPU 最大制限 |
| mem |
float |
CPU 最小制限 |
その他
システムルールを使用したくない場合の操作
[system]
....
#システムルールブラックリスト
system_rule_black_list = ["all",]
system_rule_black_list = ["all"]
system_rule_black_list = ["03.*"]
システムID仕様