Questions marquées «intrusion-detection»


1
Samhain peut-il surveiller un fichier qui n'existe pas, mais qui pourrait l'être à l'avenir?
J'aimerais que Samhain surveille un fichier, par exemple /root/somefile,. Ce fichier n'existe pas actuellement, mais j'aimerais être informé s'il est créé à tout moment. J'ajoute ceci à samhainrc: [ReadOnly] file = /root/somefile Cela provoque Samhain à émettre ces entrées de journal: Oct 18 22:54:04 ip-172-31-24-115 Samhain[17123]: CRIT : [2018-10-18T22:54:04+0000] interface=<lstat>, …
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.