[7692] 2013-12-26_ossec入侵检测日志行为分析

文档创建者:s7ckTeam
浏览次数:2
最后更新:2025-01-17
2013-12-26_ossec入侵检测日志行为分析 o s s e c F r e e B u f   2 0 1 3 - 1 2 - 2 6 o s s e c 2 , o s s e c o s s e c l i n u x l i n u x s s h o s s e c o s s e c 2 o s s e c s y s l o g s y s l o g o s s e c s y s l o g 3 w h a t ? h o w ? d o ? 1 2 s a 便 便 3 1 o s s e c   s e r v e r o s s e c s y s l o g / v a r / o s s e c / e t c / o s s e c . c o n f 访 s y s l o g o s s e c - r e m o t e d < s y s l o g _ o u t p u t >                   < s e r v e r > 1 9 2 . 1 6 8 . 1 . 1 4 < / s e r v e r >         < p o r t > 5 1 4 < / p o r t > < / s y s l o g _ o u t p u t > s y s l o g i p < r e m o t e >     < c o n n e c t i o n > s y s l o g < / c o n n e c t i o n >     < a l l o w e d - i p s > 1 9 2 . 1 6 8 . 1 . 1 / 2 4 < / a l l o w e d - i p s > < / r e m o t e > o s s e c t a i l   - f   / v a r / o s s e c / l o g / o s s e c . l o g o s s e c 2 s y s l o g   c l i e n t
s y s l o g s y s l o g u d p 使 a u t h , a u t h p r i v . *         @ 1 9 2 . 1 6 8 . 1 . 1 4 o s s e c   s e v e r 3 s y s l o g s y s l o g o s s e c   s e r v e r / v a r / o s s e c / l o g s / o s s e c . l o g o s s e c 1 9 2 . 1 6 8 . 1 . * s y s l o g 2 0 1 3 / 1 2 / 2 5   9 : 1 1 : 5 2   o s s e c - r e m o t e d :   R e m o t e   s y s l o g   a l l o w e d   f r o m : & # 0 3 9 ; 1 9 2 . 1 6 8 . 1 . 1 / 2 4 & # 0 3 9 ; ; 4 o s s e c s s h 3 o s s e c < a l e r t s >               < l o g _ a l e r t _ l e v e l > 1 0 < / l o g _ a l e r t _ l e v e l >       < e m a i l _ a l e r t _ l e v e l > 7 < / e m a i l _ a l e r t _ l e v e l > < / a l e r t s > x m l l e v e l   =   1 0 s y s l o g 5 . 5 a . o s s e c   1 9 2 . 1 6 8 . 1 . * b . 便 c . o s s e c s m t p g m a i l g m a i l g o o g l e o s s e c 3 1 2 i p 3 o s s e c   d e c o d e r . x m l s s h d
s y s l o g o s s e c   r u l e s 西    
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则