Adding contegix-auditd service and dummy conf and ini.

This commit is contained in:
Phrozyn 2017-05-10 18:54:51 -05:00 коммит произвёл Brandon Myers
Родитель b9d9b21bf3
Коммит 06899804fb
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 8AA79AD83045BBC7
3 изменённых файлов: 48 добавлений и 0 удалений

Просмотреть файл

@ -0,0 +1,12 @@
[options]
prefetch=10
esbulksize=10
esservers=http://localhost:9200
mqserver=host.mozilla.com
mquser=mozdef
mqpassword=password
mqport=5671
mqprotocol=amqps
taskexchange=auditd
mqvhost=contegix
mqack=False

15
mq/mqwContegix-auditd.ini Normal file
Просмотреть файл

@ -0,0 +1,15 @@
[uwsgi]
chdir = /opt/mozdef/envs/mozdef/mq/
uid = mozdef
mule = esworker.py
pyargv = -c /opt/mozdef/envs/mozdef/mq/esworker.contegix-auditd.conf
log-syslog = contegix-auditd-worker
socket = /opt/mozdef/envs/mozdef/mq/mqwContegix-auditd.socket
virtualenv = /opt/mozdef/envs/mozdef/
master-fifo = /opt/mozdef/envs/mozdef/mq/mqwContegix-auditd.fifo
procname-master = [m]
procname-prefix = [mqwContegix-auditd]
never-swap
pidfile= /opt/mozdef/envs/mozdef/mq/mqwcontegix-auditd.pid
vacuum = true
enable-threads

Просмотреть файл

@ -0,0 +1,21 @@
Unit]
Description=uWSGI mozdef mqwContegix-auditd
After=rabbitmq-server.service
[Service]
# Requires systemd version 211 or newer
PermissionsStartOnly=true
ExecStartPre=-/usr/bin/mkdir /var/run/mozdefmqwContegix-auditd
ExecStartPre=/usr/bin/chown -R mozdef:mozdef /var/run/mozdefmqwContegix-auditd
User=mozdef
Group=mozdef
ExecStart=/bin/bash -c 'cd /opt/mozdef/envs/mozdef/mq; source /opt/mozdef/envs/mozdef/bin/activate; uwsgi --ini mqwContegix-auditd.ini'
Restart=always
KillSignal=SIGQUIT
Type=notify
StandardError=syslog
NotifyAccess=all
[Install]
WantedBy=multi-user.target
Alias=mqwcontegix-auditd