ラベル osquery の投稿を表示しています。 すべての投稿を表示
ラベル osquery の投稿を表示しています。 すべての投稿を表示

2022年6月16日木曜日

Ubuntu 22.04にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法

以下のコマンドを実行します
sudo apt-get -y install curl

curl -OL https://pkg.osquery.io/deb/osquery_5.2.3-1.linux_amd64.deb

sudo dpkg -i osquery_5.2.3-1.linux_amd64.deb

・サンプル実行
 sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+----------------------+-------------+-------------+-------------+----------+----------+-------+
| device   | partition | label                | type        | offset      | blocks_size | blocks   | inodes   | flags |
+----------+-----------+----------------------+-------------+-------------+-------------+----------+----------+-------+
| /dev/sda | 0         | Safety Table         | meta        | 0           | 512         | 1        | -1       | 4     |
| /dev/sda | 1         | Unallocated          | unallocated | 0           | 512         | 2048     | -1       | 2     |
| /dev/sda | 2         | GPT Header           | meta        | 512         | 512         | 1        | -1       | 4     |
| /dev/sda | 3         | Partition Table      | meta        | 1024        | 512         | 32       | -1       | 4     |
| /dev/sda | 4         |                      | normal      | 1048576     | 512         | 2048     | -1       | 1     |
| /dev/sda | 5         | EFI System Partition | fat32       | 2097152     | 512         | 1050588  | 16776133 | 0     |
| /dev/sda | 6         |                      | ext4        | 540016640   | 4096        | 20839424 | 5210113  | 2     |
| /dev/sda | 7         | Unallocated          | unallocated | 85898297344 | 512         | 2048     | -1       | 2     |
+----------+-----------+----------------------+-------------+-------------+-------------+----------+----------+-------+

関連情報

・osqueryに関する他の情報はこちらを参照してください。

2021年8月23日月曜日

Rocky Linux 8.4にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法

以下のコマンドを実行します
wget https://github.com/osquery/osquery/releases/download/4.9.0/osquery-4.9.0-1.linux.x86_64.rpm

sudo rpm -i osquery-4.9.0-1.linux.x86_64.rpm

・サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+
| device   | partition | label                               | type        | offset     | blocks_size | blocks    | inodes | flags |
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+
| /dev/sda | 0         | Primary Table (#0)                  | meta        | 0          | 512         | 1         | -1     | 4     |
| /dev/sda | 1         | Unallocated                         | unallocated | 0          | 512         | 2048      | -1     | 2     |
| /dev/sda | 2         | Linux (0x83)                        | normal      | 1048576    | 512         | 2097152   | -1     | 1     |
| /dev/sda | 3         | Linux Logical Volume Manager (0x8e) | normal      | 1074790400 | 512         | 165672960 | -1     | 1     |
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+

関連情報

・osqueryに関する他の情報はこちらを参照してください。

2021年5月21日金曜日

AlmaLinux8.3にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法

以下のコマンドを実行します
wget https://pkg.osquery.io/rpm/osquery-4.7.0-1.linux.x86_64.rpm

sudo rpm -i osquery-4.7.0-1.linux.x86_64.rpm

・サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+
| device   | partition | label                               | type        | offset     | blocks_size | blocks    | inodes | flags |
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+
| /dev/sda | 0         | Primary Table (#0)                  | meta        | 0          | 512         | 1         | -1     | 4     |
| /dev/sda | 1         | Unallocated                         | unallocated | 0          | 512         | 2048      | -1     | 2     |
| /dev/sda | 2         | Linux (0x83)                        | normal      | 1048576    | 512         | 2097152   | -1     | 1     |
| /dev/sda | 3         | Linux Logical Volume Manager (0x8e) | normal      | 1074790400 | 512         | 165672960 | -1     | 1     |
+----------+-----------+-------------------------------------+-------------+------------+-------------+-----------+--------+-------+

関連情報

・osqueryに関する他の情報はこちらを参照してください。

2021年2月13日土曜日

CentOS8-Streamにosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法

以下のコマンドを実行します
wget https://pkg.osquery.io/rpm/osquery-4.6.0-1.linux.x86_64.rpm

sudo rpm -i osquery-4.6.0-1.linux.x86_64.rpm

サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
 sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+
| device   | partition | label                               | type        | offset     | blocks_size | blocks   | inodes | flags |
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+
| /dev/sda | 0         | Primary Table (#0)                  | meta        | 0          | 512         | 1        | -1     | 4     |
| /dev/sda | 1         | Unallocated                         | unallocated | 0          | 512         | 2048     | -1     | 2     |
| /dev/sda | 2         | Linux (0x83)                        | normal      | 1048576    | 512         | 2097152  | -1     | 1     |
| /dev/sda | 3         | Linux Logical Volume Manager (0x8e) | normal      | 1074790400 | 512         | 60815360 | -1     | 1     |
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+

関連情報

・osqueryに関する他の情報はこちらを参照してください。

2020年12月3日木曜日

CentOS8.2にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法

以下のコマンドを実行します
wget https://pkg.osquery.io/rpm/osquery-4.5.1-1.linux.x86_64.rpm

sudo rpm -i osquery-4.5.1-1.linux.x86_64.rpm

サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+
| device   | partition | label                               | type        | offset     | blocks_size | blocks   | inodes | flags |
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+
| /dev/sda | 0         | Primary Table (#0)                  | meta        | 0          | 512         | 1        | -1     | 4     |
| /dev/sda | 1         | Unallocated                         | unallocated | 0          | 512         | 2048     | -1     | 2     |
| /dev/sda | 2         | Linux (0x83)                        | ext4        | 1048576    | 4096        | 262144   | 65537  | 2     |
| /dev/sda | 3         | Linux Logical Volume Manager (0x8e) | normal      | 1074790400 | 512         | 60815360 | -1     | 1     |
+----------+-----------+-------------------------------------+-------------+------------+-------------+----------+--------+-------+

関連情報

・osqueryに関する他の情報はこちらを参照してください。

2020年5月25日月曜日

Vagrantでosqueryをインストールした仮想マシン(CentOS 8.1)を構築する

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

〇構築方法
以下のVagrantfileを使用して、osqueryをインストールした仮想マシン(CentOS 8.1)を構築します。
仮想マシンにログイン後、osqueryiコマンドを使用してシステム情報を取得します。参照できるテーブルはhttps://osquery.io/schema/に記されています。

Vagrantfile
VAGRANTFILE_API_VERSION = "2"

Vagrant.configure(VAGRANTFILE_API_VERSION) do |config|
  config.vm.box = "bento/centos-8.1"
  config.vm.hostname = "co81osquery"
  config.vm.provider :virtualbox do |vbox|
     vbox.name = "co81osquery"
     vbox.gui = true
     vbox.cpus = 2
     vbox.memory = 4096
  end
config.vm.network "private_network", ip: "192.168.55.101", :netmask => "255.255.255.0"
  config.vm.provision "shell", inline: <<-SHELL
dnf -y install langpacks-ja
localectl set-locale LANG=ja_JP.UTF-8
dnf install -y epel-release
dnf check-update
dnf -y update
timedatectl set-timezone Asia/Tokyo

# install osquery
wget https://pkg.osquery.io/rpm/osquery-4.2.0-1.linux.x86_64.rpm
rpm -i osquery-4.2.0-1.linux.x86_64.rpm

# sample query
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"


SHELL
end

2020年4月28日火曜日

Ubuntu 20.04にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法
以下のコマンドを実行します
wget https://pkg.osquery.io/deb/osquery_4.3.0_1.linux.amd64.deb

sudo dpkg -i osquery_4.3.0_1.linux.amd64.deb

サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+-----------------+-------------+-------------+-------------+---------+---------+-------+
| device   | partition | label           | type        | offset      | blocks_size | blocks  | inodes  | flags |
+----------+-----------+-----------------+-------------+-------------+-------------+---------+---------+-------+
| /dev/sda | 0         | Safety Table    | meta        | 0           | 512         | 1       | -1      | 4     |
| /dev/sda | 1         | Unallocated     | unallocated | 0           | 512         | 2048    | -1      | 2     |
| /dev/sda | 2         | GPT Header      | meta        | 512         | 512         | 1       | -1      | 4     |
| /dev/sda | 3         | Partition Table | meta        | 1024        | 512         | 32      | -1      | 4     |
| /dev/sda | 4         |                 | normal      | 1048576     | 512         | 2048    | -1      | 1     |
| /dev/sda | 5         |                 | ext4        | 2097152     | 4096        | 7863552 | 1966081 | 2     |
| /dev/sda | 6         | Unallocated     | unallocated | 32211206144 | 512         | 2048    | -1      | 2     |
+----------+-----------+-----------------+-------------+-------------+-------------+---------+---------+-------+

〇関連情報
・osqueryに関する他の情報はこちらを参照してください。

2020年4月14日火曜日

Debian 10(Buster)にosqueryをインストールする

osqueryでシステムの様々な情報をSQLで参照する事が事ができます。

インストール方法
以下のコマンドを実行します
wget https://pkg.osquery.io/deb/osquery_3.2.6_1.linux.amd64.deb

sudo dpkg -i osquery_3.2.6_1.linux.amd64.deb

サンプル実行
sudo osqueryi "select * from device_partitions where device = '/dev/sda'"
+----------+-----------+---------------------------------+-------------+-------------+-------------+---------+---------+-------+
| device   | partition | label                           | type        | offset      | blocks_size | blocks  | inodes  | flags |
+----------+-----------+---------------------------------+-------------+-------------+-------------+---------+---------+-------+
| /dev/sda | 0         | Primary Table (#0)              | meta        | 0           | 512         | 1       | -1      | 4     |
| /dev/sda | 1         | Unallocated                     | unallocated | 0           | 512         | 2048    | -1      | 2     |
| /dev/sda | 2         | Linux (0x83)                    | ext4        | 1048576     | 4096        | 6026496 | 1507329 | 2     |
| /dev/sda | 3         | Unallocated                     | unallocated | 24685576192 | 512         | 2048    | -1      | 2     |
| /dev/sda | 4         | DOS Extended (0x05)             | meta        | 24686623744 | 512         | 2113538 | -1      | 4     |
| /dev/sda | 5         | Extended Table (#1)             | meta        | 24686623744 | 512         | 1       | -1      | 4     |
| /dev/sda | 6         | Linux Swap / Solaris x86 (0x82) | normal      | 24686624768 | 512         | 2113536 | -1      | 1     |
| /dev/sda | 7         | Unallocated                     | unallocated | 25768755200 | 512         | 2048    | -1      | 2     |
+----------+-----------+---------------------------------+-------------+-------------+-------------+---------+---------+-------+