Конфиг OSSEC alpine linux edge в контейнере докера
Я могу найти много информации о настройке OSSEC для других дистрибутивов, но у меня возникают проблемы с OSSEC в Alpine Linux: преимущество в док-контейнере. Я даже не дошел до запуска OSSEC. Кажется, по умолчанию отсутствует ossec.conf. Меня это не сильно беспокоит, потому что его можно создать - однако я хочу запустить его для мониторинга содержимого контейнера, и после установки он настроен как "сервер" в этом файле с именем "/etc/ossec-init".conf "Я ничего не нашел в этом файле Содержание:
DIRECTORY="/var/ossec"
VERSION="v2.9.3"
DATE="Thu Jan 18 13:17:27 UTC 2018"
TYPE="server"
Чтобы изменить это на локальный OSSEC (в отличие от агента или сервера), мне нужно просто изменить "сервер" в этом файле на "локальный" и приступить к созданию собственного ossec.conf?