Als «intrusion-detection» getaggte Fragen


1
Kann Samhain nach einer Datei suchen, die nicht existiert, aber möglicherweise in Zukunft?
Ich möchte, dass Samhain beispielsweise eine Datei überwacht /root/somefile. Diese Datei existiert derzeit nicht, aber ich möchte benachrichtigt werden, wenn sie zu irgendeinem Zeitpunkt erstellt wird. Ich füge dies hinzu zu samhainrc: [ReadOnly] file = /root/somefile Dies führt dazu, dass Samhain folgende Protokolleinträge ausgibt: Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT …
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.