成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

OSSEC系列之a(chǎn)ctive-response

安全 網(wǎng)站安全
OSSEC的另一個(gè)吸引人的地方,就是active-response,可以針對(duì)規(guī)則進(jìn)行自動(dòng)處理。不過最好慎用這個(gè)功能,否則,干掉了不該干掉的東西,那后果非常嚴(yán)重,所以,用這個(gè)東西,自動(dòng)進(jìn)行報(bào)警,還是不錯(cuò)的選擇。

OSSEC 的另一個(gè)吸引人的地方,就是active-response,可以針對(duì)規(guī)則進(jìn)行自動(dòng)處理。不過最好慎用這個(gè)功能,否則,干掉了不該干掉的東西,那后果非常嚴(yán)重,所以,用這個(gè)東西,自動(dòng)進(jìn)行報(bào)警,還是不錯(cuò)的選擇。

這里還是先給出一個(gè)標(biāo)準(zhǔn)配置,進(jìn)行說明:

<command>

<name>test</name> //這個(gè)command 的名字,active-response 之后調(diào)用的

<executable>test.sh</executable> //腳本的名字,需要把這個(gè)腳本放到 /var/ossec/active-response/bin下 而且需要有執(zhí)行權(quán)限,屬于ossec 這個(gè)組 -r-xr-x— 1 root ossec 445 11-09 16:15 test.sh

<timeout_allowed>no</timeout_allowed> //超時(shí)設(shè)置 比如多長時(shí)間失效等等

<expect></expect> //例外,一般不設(shè)置

</command>

<active-response> //這兒需要放到 <command> 下面,否則 就會(huì)出現(xiàn)找不到command

<command>test</command> // 響應(yīng)的command 的名字,就是上面定義的那個(gè)

<location>server</location> //響應(yīng)的位置,server 就是服務(wù)器響應(yīng),比如執(zhí)行一個(gè)腳本,agent 就是客戶端響應(yīng)

<level>1</level> //響應(yīng)的級(jí)別。 就是1 級(jí)以上就響應(yīng)

</active-response>

最后,再來看腳本文件,這個(gè)腳本就是添加一個(gè)用戶。

文件名 :test.sh

useradd lion

ACTION=$1

USER=$2

IP=$3

LOCAL=`dirname $0`;

cd $LOCAL

cd ../

PWD=`pwd`

# Logging the call

echo “`date` $0 $1 $2 $3 $4 $5″ >> ${PWD}/../logs/active-responses.log

參考http://www.ossec.net/doc/manual/ar/index.html

責(zé)任編輯:藍(lán)雨淚 來源: usefulshare
相關(guān)推薦

2012-11-14 11:03:14

OSSEC文件檢查SYSCHECK

2012-11-07 16:21:14

OSSECDECODE

2011-07-12 13:26:41

Active Dire

2012-11-07 15:57:34

OSSECMYSQL

2014-06-16 11:17:12

入侵檢測OSSEC日志分析

2013-08-20 10:12:37

入侵檢測系統(tǒng)ossec

2011-04-29 10:58:11

SimpleFrame

2011-07-22 16:28:31

Active DireORF

2017-03-16 10:02:50

2023-03-03 08:18:41

2023-01-06 08:18:44

2021-07-07 21:40:46

Rust函數(shù)勸退

2010-12-24 10:53:35

OSSEC HIDS開源

2011-04-29 09:33:22

SimpleFrame

2020-05-27 08:05:33

MybatisMapper接口

2021-06-09 08:53:34

設(shè)計(jì)模式策略模式工廠模式

2017-06-15 13:29:12

AkkaSpark異步

2012-01-13 15:59:07

2012-08-22 10:18:03

PHP

2021-05-08 10:44:35

SpringSecur登錄詳情
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产乱码精品1区2区3区 | 久久国产成人午夜av影院武则天 | 中文字幕精品一区二区三区精品 | 国产精品欧美一区二区 | 国产精品毛片av | 日韩色在线 | 国产一区二区三区免费 | 一区二区三区在线看 | 91免费视频 | 在线看亚洲 | 亚洲一区二区电影网 | 久久国产视频网站 | 午夜精品久久久久久久久久久久久 | 日本韩国欧美在线观看 | 国产成人综合亚洲欧美94在线 | 福利久久| 中文字幕精 | av黄色在线 | 色男人天堂av | 国产日韩av一区二区 | 欧美a在线 | 视频精品一区二区三区 | 国产精品国产三级国产aⅴ浪潮 | 一级片在线观看 | 欧美一区二区三区在线观看 | 91久久| 99国产精品久久久 | 日韩精品在线网站 | 五月天国产在线 | 最新黄色毛片 | 国产一区二区三区网站 | 黄色三级在线播放 | 人和拘一级毛片c | 亚洲日本激情 | www.中文字幕av| 午夜影院在线观看 | 毛片站 | 欧美久久久久 | 亚洲精品一区av在线播放 | 国产成人小视频 | 亚洲精品www久久久久久广东 |