成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OSSEC系列之文件檢查(SYSCHECK)

安全 網站安全
ossec 可以對文件進行檢查,包括文件是否修改,修改的內容(正常手段,有時候),文件屬性等等。

ossec 可以對文件進行檢查,包括文件是否修改,修改的內容(正常手段,有時候),文件屬性等等。

關于文件的監控,在OSSEC.CONF文件中

<ossec_config>

<syscheck>

。。。。文件監控內容

</syscheck>

</ossec_config>

先給出一份簡單的配置選項

<syscheck>

<!-- Frequency that syscheck is executed - default to every 22 hours -->

<frequency>79200</frequency>

<!-- Directories to check (perform all possible verifications) -->

<alert_new_files>yes</alert_new_files>

<directories check_all="yes" realtime="yes" report_changes="yes">/103</directories>

<!-- Files/directories to ignore -->

<ignore>/etc/mtab</ignore>

<!-- Windows files to ignore -->

<ignore>C:\WINDOWS/System32/LogFiles</ignore>

</syscheck>

介紹一下

<frequency> 掃描頻率 每隔多長時間進行掃描

<alert_new_files> 是否報告新文件 默認是no 的,而且,這里即使設置yes 由于OSSEC文件創建的默認RULE 告警級別是0 所以也不會顯示,所以如果要顯示新文件告警,還需要修改RULE 規則,或者新創建一個規則,覆蓋掉原有規則。 見附一

<directories check_all="yes" realtime="yes" report_changes="yes">

這里是監控的目錄ossec 會對目錄和文件進行監控,但如果使用了realtime 進行監控,則這里必須是目錄。

check_all :檢測所有選項 包括文件的MD5,SH1 文件大小,宿主等等。

report_changes : 報告文件改變。

<ignore>:忽略文件

還有一個auto_ignore: 使用方式 <auto_ignore>yes|or</auto_ignore> 為了防止文件被頻繁改變而產生報警,如果是yes則默認3次之后不會產生告警,為no則改變就發生報警。 目前貌似只能全局生效,不能針對單個文件或者目錄。

配置完成后,重啟OSSEC 即可。 #service ossec restart

附一 新建文件告警:

在ossec 安裝目錄的 rules 下 (/var/ossec/rules) 新建一個規則.xml(需要在ossec.conf 里包含)或者直接編輯local_rules.xml,增加

<rule id="554" level="10" overwrite="yes">

<category>ossec</category>

<decoded_as>syscheck_new_entry</decoded_as>

<description>File added to the system.</description>

<group>syscheck,</group>

</rule>

附二 參考:http://www.ossec.net/doc/manual/syscheck/index.html

責任編輯:藍雨淚 來源: usefulshare
相關推薦

2012-11-14 11:09:14

OSSECactive-resp

2012-11-07 16:21:14

OSSECDECODE

2013-08-20 10:12:37

入侵檢測系統ossec

2022-03-30 14:07:47

Harmony操作系統鴻蒙

2012-11-07 15:57:34

OSSECMYSQL

2014-06-16 11:17:12

入侵檢測OSSEC日志分析

2023-09-11 11:31:53

VLC日志文件

2011-04-29 10:58:11

SimpleFrame

2015-07-13 16:04:37

UbuntuOSESSC

2009-12-01 09:13:51

shell腳本linux

2023-03-03 08:18:41

2023-01-06 08:18:44

2021-07-07 21:40:46

Rust函數勸退

2010-12-24 10:53:35

OSSEC HIDS開源

2012-07-02 10:43:49

JVMGroovyJava

2019-05-15 10:05:19

主機安全Linux安全系統安全

2020-07-22 07:45:00

JavaScript開發技術

2011-04-29 09:33:22

SimpleFrame

2020-05-27 08:05:33

MybatisMapper接口

2021-06-09 08:53:34

設計模式策略模式工廠模式
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美一区二区三区在线播放 | 日韩在线视频免费观看 | 日日综合| 蜜桃在线播放 | 精品一区二区三区在线观看国产 | 免费不卡一区 | 久久国产精品久久久久久 | 日日噜噜噜夜夜爽爽狠狠视频, | 欧美成视频| 午夜在线免费观看视频 | 午夜在线视频 | 久久伊 | 国产不卡一区 | 精品欧美一区二区三区久久久小说 | 欧美一区不卡 | 999久久精品 | 精品亚洲一区二区三区四区五区 | 999久久久久久久久6666 | 九九爱这里只有精品 | 精品久久久久久久人人人人传媒 | 国产精品久久久久久久久久三级 | 国产人成精品一区二区三 | 成人久久18免费 | 成人欧美一区二区三区在线观看 | 国产精品久久久久久久模特 | 亚洲国产第一页 | 亚洲午夜视频在线观看 | 日韩有码一区二区三区 | 日本三级全黄三级a | 久久国产欧美日韩精品 | 亚洲三区在线观看 | 欧美区在线 | 国产伦精品一区二区三区照片91 | 中文字幕不卡视频在线观看 | 99久久精品免费看国产四区 | 日韩精品视频一区二区三区 | 中文字幕在线一区二区三区 | 亚洲精品18 | 精品亚洲第一 | 在线看亚洲| 欧美不卡一区二区 |