sudo apt update
sudo apt install git -y
sudo apt install python3 -y
git clone https://github.com/AzizKpln/LogSignature.git
openssl genpkey -algorithm RSA -out private_key.pem -aes256
openssl rsa -pubout -in private_key.pem -out public_key.pem
cp private_key.pem public_key.pem ssl/
En alt satırdaki 'ssl_pass_phrase' bölümü private key parolası ile değiştirilir
- Log dosyalarının bulunduğu dizin girilir. Örneğin wazuh loglarını imzalayacaksak /var/ossec/logs/alerts/ şeklinde bir girdi vermeliyiz.
- Burada dikkat edilmesi gereken şey girilecek dizin /var/ossec/logs/alerts olarak değil /var/ossec/logs/alerts/ olarak girilmesidir.
- Oluşturulan imzalar /var/log/LogSignatures dizini altında tarihe göre oluşturulmuş klasörler içerisinde bulunur.
- Yukarıdaki crontab de günlük olarak loglama yapılır. Bu kural kullanıcının kendi isteğine göre değiştirilebilir.