inflearn logo
강의

Course

Instructor

[Security] Building and Operating a Threat Hunting System Using Wazuh+ELK (SIEM) (Basic)

로그 한글 지원 등

207

Ir0nmini

1 asked

1

안녕하세요.

 

제로미니 강사님 덕분에 wazuh 설치 및 에이전트 적용까지 할 수 있었습니다.

추가로 wazuh에서 기본으로 제공하는 document 문서 이해방법도 늘었습니다.

 

추가로 궁금한 점이 있어 질문드립니다.

파일명 : 한글파일

내용 : 한글이 포함된 웹쉘파일 일때,

 

wazuh 이벤트로그에서 보면 한글이 깨져있

메일알람도 연동시켜서 받아봤는데 같이 깨지고 있습니다.

 

한글 안깨지게 하는 방법은 없는지 질문드립니다.

 

wazuh 서버 리눅스는 ko_KR.utf8로 설정되어 있습니다.

 

감사합니다.

linux microsoft-windows security wazuh ossec

Answer 1

0

zeromini

안녕하세요 zeromini 입니다 잘 이해하고, 이메일 연동까지 아주 잘 하고계십니다

한글파일의 경우 우선 3가지를 살펴보아야합니다

#1) 웹쉘 업로드 대상의 서버에서 한글 언어를 지원하는지 (업로드시 한글파일이 잘 보이는지 확인)

#2) conf 파일 수정 (이메일 연동 부분)

- `ossec.conf` 파일 수정:

Wazuh에서 메일 알림 설정을 담당하는 파일은 /var/ossec/etc/ossec.conf입니다. 이 파일 내에서 메일 알림 관련 설정을 확인하고, 인코딩을 UTF-8로 설정합니다. 예를 들어, 메일 설정이 다음과 같이 되어 있을 수 있습니다:

```xml

<global>

<email_notification>yes</email_notification>

<email_alert_format>json</email_alert_format>

<email_alert_encoding>utf-8</email_alert_encoding> <!-- 이 부분 추가 또는 확인 -->

</global>

```

#3) 로케일 설정 (서버)
시스템 로케일 및 환경 변수 확인

시스템 로케일 확인: 리눅스 서버에서 현재 설정된 로케일을 확인하려면 다음 명령어를 사용합니다:

bash

코드 복사

locale

이 명령어는 시스템 전체에 적용된 로케일 정보를 표시합니다. LANG, LC_CTYPE, LC_ALL 등이 ko_KR.UTF-8로 설정되어 있어야 한글이 정상적으로 표시됩니다.

환경 변수 설정: 만약 Wazuh가 실행되는 환경에서 로케일이 잘못 설정되어 있다면, /etc/profile 또는 /etc/environment 파일에 다음 내용을 추가하여 시스템 로케일을 설정할 수 있습니다:

bash

코드 복사

export LANG=ko_KR.UTF-8

export LC_ALL=ko_KR.UTF-8

변경 사항을 적용하기 위해 시스템을 재시작하거나, 해당 설정 파일을 다시 로드해야 합니다:

bash

코드 복사

source /etc/profile

Wazuh 서비스의 로케일 확인: Wazuh가 실행될 때 올바른 로케일을 사용하는지 확인하려면, Wazuh 서비스가 실행되는 환경의 로케일을 확인합니다. Wazuh의 systemd 서비스 파일에서 환경 변수를 설정할 수도 있습니다. /etc/systemd/system/wazuh-manager.service 파일을 열고 [Service] 섹션에 다음과 같이 추가할 수 있습니다:

bash

코드 복사

[Service]

Environment="LANG=ko_KR.UTF-8"

Environment="LC_ALL=ko_KR.UTF-8"

그런 다음 Wazuh 서비스를 재시작합니다:

bash

코드 복사

systemctl daemon-reload

systemctl restart wazuh-manager

안녕하세요. 계속 프로젝트를 해야지 하다가 결제하고 환경 설정 중입니다.

0

14

1

받을 수도 없는 수업 자료들이 올라와 있고, 이것들 때문에 강의를 수료할 수도 없습니다.

0

14

1

프로젝트 질문 문의

0

45

1

로그아웃-logout()-2 강에서 겟방식 로그아웃 호출 후 화면이동 질문입니다.

0

27

2

수강 연장

0

38

2

Unauthorized 에러

0

42

2

inotify 객체에 등록된 watch descriptor 해제 관련 질문

0

37

2

select API 실습 코드 질문

0

40

2

퀴즈 4번 문제

0

62

1

수강 정지 문의드립니다.

0

50

1

마지막 강의가 없어요

0

59

2

강의 수강관련

0

63

2

T6, T7(시행령 개정 해설) 영상 업데이트 여부 문의

0

42

2

섹션 퀴즈 문제 보기 정답 해설이 맞지 않는거 같아요

0

75

1

음성이 빠진 부분이 있어 문의드립니다

0

50

3

에이전트 정책 배포 방법 문의

0

124

1

sysmon -accepteula -i ./config.xml 오류

0

77

1

우분투 24.04에서 Install Sysmon설치시 에러 발생

1

336

1

실습파일 다운로드 링크 비밀번호가 틀리다고 나옵니다.

1

277

1

웹사이트에 파일 업로드가 안됩니다.

1

557

2

virustotal 코덱 문제 해결 요청합니다.

1

314

2

맨마지막 agenetless 제거 시도 시 .passlist가 보이지 않던 이유

1

211

1

해상도 개선 요청

1

343

1

local_rules.xml 설정했는데 "Microsoft Office Product Spawning Windows Shell" 로만 뜹니다

1

308

1