腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
在
docker
中
使用
OSSEC
检查
文件
完整性
OSSEC
可以用来
检查
docker
内部的
文件
吗?据我所知,
OSSEC
只能监控主机的
文件
完整性
。
浏览 77
提问于2020-05-27
得票数 0
1
回答
ossec
选择性监控与完整系统监控?
、
我
在
一个web服务器上
使用
ossec
配置,该服务器为我的组织托管了一个非常关键的应用程序。我想知道如何
使用
ossec
来监视系统的更改?我刚开始
使用
ossec
,但常识告诉我,如果我
在
监控每个
文件
(例如hosts、netstat输出)。在这种情况下,
ossec
是否提供了关于目标服务器指南的最佳实践(十大注意事项列表),以帮助像我这样的人。 谢谢。
浏览 1
提问于2013-02-13
得票数 0
1
回答
用elk检索pfSense/freeBSD日志
、
、
、
我
在
一个服务器(名为elk)上安装了Elasticsearch (Elasticsearch,Logstash,Kibana)和WAZUH。我已经在三个ubuntu服务器上安装了
OSSEC
代理,并且能够
检查
日志和
文件
完整性
。 但是,我怎样才能从pfSense
中
获得日志呢?我试着通过编译来安装
OSSEC
代理,但这并不容易.我想通过远程syslog来做,但它似乎不起作用.
在
pfSense Interface -> Status ->系统日志-&
浏览 0
提问于2018-04-25
得票数 1
1
回答
助手和
OSSEC
冲突?
、
作为AIDE和
OSSEC
的新手,我一直试图
在
一个主机上安装它们是否存在潜在的冲突(CentOS 7.5)。他们似乎可以作为一种多层的方法工作,但我还没有找到很多关于串联运行的方法。当然,
在
本地运行
OSSEC
与
在
带有AIDE的机器上运行代理有什么不同吗?谢谢。
浏览 0
提问于2018-08-22
得票数 1
回答已采纳
1
回答
OSSEC
完整性
校验和警报-是什么导致了更改?
、
最近在Linux机器上安装了
OSSEC
进行测试。大多数结果都是预期的,但是昨天我收到了一些关于
完整性
校验和的电子邮件,其中包括/usr/bin/whoami /usr/bin/md5sum /usr/bin/ls等
文件
上的
完整性
校验和更改,还有大约50个类似的
文件
。由于我没有安装这些
文件
的任何新版本,那么
在
安装
OSSEC
程序2天后,如何找出导致
完整性</e
浏览 0
提问于2010-11-19
得票数 7
回答已采纳
2
回答
使用
Skein进行
文件
完整性
检查
、
、
、
、
我想知道是否可以
使用
而不是MD5或SHA1进行
文件
完整性
检查
?更新: 关于你的反应。实际上,我希望对主机IDS
使用
一种更快的算法,比如
OSSEC
(可能每10分钟执行一次
文件
完整性
检查
),以降低主机负载,减少资源。
浏览 5
提问于2010-01-27
得票数 2
2
回答
安装自动启动?
、
、
- To start
OSSEC
HIDS: - The configuration can be viewed or modified at /var/
ossec
浏览 0
提问于2015-04-03
得票数 0
回答已采纳
1
回答
禁用
OSSEC
用户帐户
、
、
、
我最近安装了
OSSEC
(2.8.1),
在
安装过程
中
我注意到它创建了一些额外的用户帐户。但是,当在我的System Settings > User Accounts设置
中
查看那些用户帐户时,我注意到所有由
OSSEC
创建的帐户都是禁用的,是否应该启用?下面是它创建的新用户帐户的名称(它们都是标准用户帐户):ossecmOS信息:Release: 14.10
浏览 0
提问于2015-04-04
得票数 1
回答已采纳
3
回答
UNIX系统的审计
、
、
、
我正在进行一个项目,它需要对各种
文件
的读/写/修改进行一些审核。此外,我还必须记录ftp访问、用户登录、NTP/系统时间更改等。现在,我正在
使用
标准UNIX审计工具和ausearch命令等监视
文件
事件。这是可以的,但是它有很多废话,我并不特别想要编写脚本来解析所有这些
文件
。我也非常希望以人类可读的格式编写东西,而不是
在
事后解析它。考虑到我们的客户希望能够导出这些审计日志,并
使用
基本工具(web浏览器/文本编辑器)读取它们,我需要它简单易懂。 在这个
浏览 0
提问于2009-06-08
得票数 1
2
回答
获取所有PHP
文件
并存储它们的大小
、
、
、
我喜欢监视每个php
文件
的大小(如果添加了一个新
文件
)。
在
我的服务器上有超过20万的em,所以find花费了很长时间。ls -1 --size $(find -P .(除了更快的服务器),或者有什么技巧可以给出一个
文件
大小或crc32的
文件
列表?find .
浏览 0
提问于2013-08-20
得票数 1
回答已采纳
3
回答
监视用户
在
Linux/Unix服务器上活动的工具
、
、
是否有任何特定的开源工具可用于监视用户
在
linux系统上所做的事情。我有多台服务器,可以访问它们上的一些用户。我想监视哪个用户
在
什么时间运行哪个命令。我希望从集中式服务器监控它。我知道绊线的事。
浏览 0
提问于2010-12-26
得票数 2
回答已采纳
8
回答
用于检测受损主机的Linux替代检测方法
、
、
、
、
希望这会更有意义:)如果我列举一下我目前所做的一些事情,让大家对我所追求的想法有一个大致的
浏览 0
提问于2009-10-02
得票数 2
2
回答
关于如何兼容PCI的建议
我正在开发一个系统,
在
将信用卡信息发送给处理器之前,它可以接收客户的信用卡信息。它要求我向客户询问cc#、CVV、date,并在每次请求(https、没有cookie、缓存或
使用
的会话)之间将其发送到我的服务器。如何跟踪请求之间的数据?我想到了Memcache(d)或将(加密的)存储在数据库
中
,并在事务完成后立即删除。他们看起来并不是最好的选择。如果你有一些建议,我会很感激的。
浏览 0
提问于2013-09-13
得票数 3
回答已采纳
1
回答
OSSEC
-我可以集中
使用
集中式代理配置
检查
哪个
文件
吗?
、
我从
OSSEC
开始,
在
一堆Windows服务器和CentOS中进行
文件
完整性
检查
。我想保持一个集中的配置,
检查
我的所有代理,基于他们的操作系统。关于集中式代理配置,我发现我可以创建一个/var/
ossec
/etc/shared/agent.conf,它将我的意志扩展到我的所有代理,但是我很难理解如何
使用
它。基于
OSSEC
文档示例,我想执行如下操作: <agent_config o
浏览 0
提问于2017-10-13
得票数 1
回答已采纳
2
回答
现代开源NIDS/HIDS和控制台?
、
、
、
、
我被要求对解决方案进行改进和扩展,然后环顾四周,我发现ACiD的上一次发布是
在
2003年,而我似乎找不到任何其他看起来甚至是最新的东西。虽然这些功能可能已经完成,但我担心库冲突,等等。有人能给我一些建议,
使用
一些现代的工具来解决Linux/OpenBSD的问题吗? 首先,我知道Snort还在积极开发
中
。我想我
在
市场上更多的是一个现代的开源网络控制台来整合数据。当然,如果人们对IDS的
使用
有很好的经验,而不是Snort,我很高兴听到这样的消息。
浏览 0
提问于2009-10-22
得票数 6
回答已采纳
4
回答
推荐替代绊线?
、
、
、
现在,我
使用
tripwire,虽然它可以工作,但通过中央服务器进行管理和报告将是理想的。我正在寻找实际
使用
过的建议,而不仅仅是谷歌的结果。谢谢!
浏览 0
提问于2010-05-14
得票数 4
回答已采纳
1
回答
检测到对我的Linux服务器的未经授权的更改
、
从HOST1,我可以查看WEB1's vm
文件
。是否有一种“聪明”的方法,可以通过查看WEB1操作系统的HOST1来判断它是否已被修改? 如果它被修改了,我几乎可以立即从快照
中
重新启动WEB1。
浏览 0
提问于2016-10-21
得票数 0
2
回答
Rootkit扫描
、
、
、
、
是否有任何良好的服务或方法扫描rootkit和后门? 我知道有rkhunter和chkrootkit,但他们甚至是理想的?他们从来没有更新过,看起来更像是2000年初的S。
浏览 0
提问于2012-06-13
得票数 -3
回答已采纳
2
回答
现有运行机器上的
OSSEC
、
、
我正在现有的运行机器上设置一个
OSSEC
。根据我的研究,我发现我应该运行下面的命令来
检查
以前的入侵情况。zcat /var/log/*.gz | /var/
ossec
/bin/
ossec
-logtest 其次,它将自动运行syscheck,并将checksum存储
在
/var/
ossec
/queue/syscheck/
中
。为了开始
使用
<
浏览 0
提问于2013-11-04
得票数 2
4
回答
如何知道哪个共享
文件
夹
文件
已在windows server 2008下移动?
、
、
、
我还将此服务器用于用户的共享
文件
夹。 我想知道用户共享
文件
夹
文件
在
服务器端的移动情况。例如,当有人将一个
文件
夹/
文件
从一个共享
文件
夹移动到另一个共享
文件
夹时,我需要看到一个日志。
在
Windows 2008
中
是否存在这样的默认工具?或者有什么第三方工具?
浏览 0
提问于2011-12-07
得票数 4
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
docker实战入门(6)在docker中安装和使用kafka
使用git中钩子文件做代码提交前的检查
在CentOS7中使用Docker安装MySql
怎样在python3.6中使用静态类型检查
使用Cesium Stories在3D Tilesets中检查Features
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券