本文为您介绍 Agent 安装成功后,如何验证安装结果。
ps aux | grep elkeid
命令检查 Agent 工作状态。
正常:如果下所示的 8 个进程都正常显示,则表示进程正常运行。
# 确保以下进程都在运行 root 5804 0.4 0.2 1918112 23132 ? Ssl 17:56 0:00 /etc/elkeid/elkeid-agent root 5844 0.0 0.3 924840 26064 ? Sl 17:56 0:00 /etc/elkeid/plugin/collector/collector root 5852 0.0 0.0 12036 260 ? Sl 17:56 0:00 /etc/elkeid/plugin/journal_watcher/journal_watcher root 5860 0.0 0.0 11240 264 ? Sl 17:56 0:00 /etc/elkeid/plugin/file_monitor/file_monitor root 5867 24.1 0.7 183520 64252 ? Sl 17:56 0:18 /etc/elkeid/plugin/scanner/scanner root 5887 0.0 0.0 15276 2208 ? Sl 17:56 0:00 /etc/elkeid/plugin/etrace/etrace root 5948 0.0 0.1 756968 8744 ? Sl 17:56 0:00 /etc/elkeid/plugin/baseline/baseline root 5954 0.0 0.0 29900 2200 ? Sl 17:56 0:00 /etc/elkeid/plugin/driver/driver
异常:如果执行结果缺失进程,则表示安装异常,请联系技术支持处理。
lsmod | grep smith
命令检查 smith 状态。
正常:smith 状态如下所示为 1。
# smith 状态为1 smith 171850 1
异常:没有命令输出,请联系技术支持处理。