Scheck 설정
- 버전: 1.0.7-7-g251eead
- 릴리스 날짜: 2023-04-06 11:17:57
- 지원 OS: windows/amd64,windows/386,linux/arm,linux/arm64,linux/386,linux/amd64
설정 설명
기본 설치 디렉터리 /usr/local/scheck로 이동하여 설정 파일 scheck.conf를 엽니다. 설정 파일은 TOML 형식을 사용하며, 설명은 다음과 같습니다.
[system]
# ##(필수) 시스템에서 검사 스크립트를 저장하는 디렉터리
rule_dir = "/usr/local/scheck/rules.d"
# ##고객 사용자 정의 디렉터리
custom_dir = "/usr/local/scheck/custom.rules.d"
#핫 업데이트
lua_HotUpdate = false
cron = ""
#로그 비활성화 여부
disable_log = false
#시스템 규칙 블랙리스트
system_rule_black_list = []
[scoutput]
# ##보안 점검 중 생성된 메시지를 로컬, http, Alibaba Cloud SLS로 전송할 수 있습니다.
# ##원격 서버, 예: http(s)://your.url
[scoutput.http]
enable = true
output = "http://127.0.0.1:9529/v1/write/security"
[scoutput.log]
# ##로컬 저장소를 설정할 수 있습니다.
enable = false
output = "/var/log/scheck/event.log"
# Alibaba Cloud 로그 시스템
[scoutput.alisls]
enable = false
endpoint = ""
access_key_id = ""
access_key_secret = ""
project_name = "zhuyun-scheck"
log_store_name = "scheck"
[logging]
# ##(선택 사항) 프로그램 실행 중 생성된 로그 저장 위치
log = "/var/log/scheck/log"
log_level = "info"
rotate = 0
[cgroup]
# 선택 사항, 기본적으로 비활성화, CPU 및 메모리 제어 가능
enable = false
cpu_max = 30.0
cpu_min = 5.0
mem = 0
system 모듈
[system]
# ##(필수) 시스템에서 검사 스크립트를 저장하는 디렉터리
rule_dir = "/usr/local/scheck/rules.d"
# ##고객 사용자 정의 디렉터리
custom_dir = "/usr/local/scheck/custom.rules.d"
#핫 업데이트
lua_HotUpdate = ""
cron = ""
#로그 비활성화 여부
disable_log = false
#시스템 규칙 블랙리스트
system_rule_black_list = ["all",]
| 매개변수 이름 |
유형 |
설명 |
| rule_dir |
string |
시스템에서 검사 스크립트를 저장하는 디렉터리 |
| custom_dir |
string |
고객 사용자 정의 디렉터리 |
| lua_HotUpdate |
bool |
핫 업데이트, 10초마다 Lua 스크립트 로드 지원 |
| cron |
string |
모든 예약 시간 강제 |
| disable_log |
bool |
로그 비활성화 여부 |
| system_rule_black_list |
array |
시스템 규칙 비활성화 여부(정규식 지원) ["all","0100*"] |
| ### scoutput 모듈 |
|
|
[scoutput]
# ##보안 점검 중 생성된 메시지를 로컬, http, Alibaba Cloud SLS로 전송할 수 있습니다.
# ##원격 서버, 예: http(s)://your.url
[scoutput.http]
enable = true
output = "http://127.0.0.1:9529/v1/write/security"
[scoutput.log]
# ##로컬 저장소를 설정할 수 있습니다.
enable = false
output = "/var/log/scheck/event.log"
# Alibaba Cloud 로그 시스템
[scoutput.alisls]
enable = false
endpoint = ""
access_key_id = ""
access_key_secret = ""
project_name = "zhuyun-scheck"
log_store_name = "scheck"
| 매개변수 이름 |
유형 |
설명 |
| scoutput.http |
|
HTTP 출력 모듈 |
| enable |
bool |
활성화 여부 |
| output |
string |
DataKit API 주소 |
| scoutput.log |
|
|
| enable |
bool |
활성화 여부 |
| output |
string |
파일 경로 |
| scoutput.alisls |
|
|
| enable |
bool |
활성화 여부 |
| endpoint |
string |
Alibaba Cloud 리전 |
| access_key_id |
string |
Alibaba Cloud AccessKey ID |
| access_key_secret |
string |
Alibaba Cloud AccessKey Secret |
| project_name |
string |
프로젝트 이름 |
| log_store_name |
string |
로그 저장소 이름 |
|
|
|
logging 모듈
[logging]
# ##(선택 사항) 프로그램 실행 중 생성된 로그 저장 위치
log = "/var/log/scheck/log"
log_level = "info"
rotate = 0
| 매개변수 이름 |
유형 |
설명 |
| log |
string |
Scheck 시스템 로그 경로 |
| log_level |
string |
Scheck 로그 수준 |
| rotate |
int |
0은 기본값, 로그 분할 크기, 단위 MB, 기본값 30MB |
cgroup 모듈
[cgroup]
# 선택 사항, 기본적으로 비활성화, CPU 및 메모리 제어 가능
enable = false
cpu_max = 30.0
cpu_min = 5.0
mem = 0
| 매개변수 이름 |
유형 |
설명 |
| enable |
bool |
활성화 여부 |
| cpu_max |
float |
CPU 최대 제한 |
| mem |
float |
CPU 최소 제한 |
기타
시스템 규칙을 사용하지 않으려면 어떻게 해야 하나요?
[system]
....
#시스템 규칙 블랙리스트
system_rule_black_list = ["all",]
system_rule_black_list = ["all"]
system_rule_black_list = ["03.*"]
시스템 ID 규칙