OSSEC Nuova installazione: analizza e analizza il registro completo?

1

Quando OSSEC è installato e avviato, inizia ad analizzare i log configurati a partire dalla data in cui è stato installato. C'è un modo per farlo analizzare e analizzare i registri completi?

    
posta gAMBOOKa 03.08.2011 - 12:42
fonte

1 risposta

2

Non sono sicuro che lo farà automaticamente, poiché il suo scopo principale è la segnalazione in tempo reale e la risposta attiva.

Dicendo ciò, è possibile eseguire l'analisi del registro manuale su qualsiasi file di registro. Le istruzioni sul collegamento forniscono indicazioni sulla configurazione dell'analisi del registro. Hai solo bisogno di fornire il nome del file da monitorare. Ad esempio:

# cat /var/log/access.log | /var/ossec/bin/ossec-logtest -a
    
risposta data 04.08.2011 - 10:25
fonte

Leggi altre domande sui tag