MISP Feeds als Cronjob aktuell halten

Aus maxTechCorner

Über die UI kann man in MISP keine Schedules für wiederkehrende Tasks einstellen. Am einfachsten ist hier die Variante über einen Cronjob:

sudo -u www-data /var/www/MISP/app/Console/cake Server cacheFeed 1 all

Dabei werden als User www-data (Webserver Ubuntu) alle Feeds mit dem User ID 1 (default admin) aktualisiert. Falls weitere User verwendet werden dann einfach die entsprechende ID anpassen.

Im besten Fall kommen keine Errors zurück

root@MISP:~# sudo -u www-data /var/www/MISP/app/Console/cake Server cacheFeed 1 all
13 feeds from 13 cached. Failed: 0

Und mit crontab -e entsprechend setzen:

0 1 * * * sudo -u www-data /var/www/MISP/app/Console/cake Server cacheFeed 1 all

Quelle

Dieser Artikel stammt aus dem Wazuh-Blog von m.a.x. it (veröffentlicht am 24. Februar 2025).

Unterstützung von m.a.x. it

Bei Einführung, Betrieb und Feintuning von Wazuh (SIEM) unterstützt Sie m.a.x. it mit SIEM-Services auf Open-Source-Basis.


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen