You need to enable JavaScript to run this app.
导航
验证安装结果
最近更新时间:2024.01.15 20:13:08首次发布时间:2024.01.15 20:13:08

本文为您介绍 Agent 安装成功后,如何验证安装结果。

Linux 系统

  1. 执行ps aux | grep elkeid命令检查 Agent 工作状态。
    • 正常:如果下所示的 8 个进程都正常显示,则表示进程正常运行。

      # 确保以下进程都在运行
      root      5804  0.4  0.2 1918112 23132 ?       Ssl  17:56   0:00 /etc/elkeid/elkeid-agent
      root      5844  0.0  0.3 924840 26064 ?        Sl   17:56   0:00 /etc/elkeid/plugin/collector/collector
      root      5852  0.0  0.0  12036   260 ?        Sl   17:56   0:00 /etc/elkeid/plugin/journal_watcher/journal_watcher
      root      5860  0.0  0.0  11240   264 ?        Sl   17:56   0:00 /etc/elkeid/plugin/file_monitor/file_monitor
      root      5867 24.1  0.7 183520 64252 ?        Sl   17:56   0:18 /etc/elkeid/plugin/scanner/scanner
      root      5887  0.0  0.0  15276  2208 ?        Sl   17:56   0:00 /etc/elkeid/plugin/etrace/etrace
      root      5948  0.0  0.1 756968  8744 ?        Sl   17:56   0:00 /etc/elkeid/plugin/baseline/baseline
      root      5954  0.0  0.0  29900  2200 ?        Sl   17:56   0:00 /etc/elkeid/plugin/driver/driver
      
    • 异常:如果执行结果缺失进程,则表示安装异常,请联系技术支持处理。

  2. 执行lsmod | grep smith命令检查 smith 状态。
    • 正常:smith 状态如下所示为 1。

      # smith 状态为1
      smith                 171850  1 
      
    • 异常:没有命令输出,请联系技术支持处理。

Windows 系统

  1. 打开任务管理器Task Manager)。
  2. 选择服务Services)。
    如果 elkeid-agent 处于正在运行Running)状态,则表示服务正常运行。
    图片