Warning: file_get_contents(/data/phpspider/zhask/data//catemap/9/security/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181

Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/mysql/71.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Security 奥赛克主动反应_Security - Fatal编程技术网

Security 奥赛克主动反应

Security 奥赛克主动反应,security,Security,我一直在研究如何使用OSSEC主动响应,似乎我能找到的唯一响应命令是firewall-drop.sh:and&mal-test。有办法创建自定义响应吗?您可以创建自定义响应。FirewallDrop只是一个shell脚本,他们创建该脚本是为了阻止IP与规则匹配 因此,其思想是,如果(rule==matched){runactiveresponse} 如果进入active response目录,您将找到firewall.sh。这可以被替换,或者您可以在那里创建自己的脚本,并且可以作为活动响应

我一直在研究如何使用OSSEC主动响应,似乎我能找到的唯一响应命令是firewall-drop.sh:and&mal-test。有办法创建自定义响应吗?

您可以创建自定义响应。FirewallDrop只是一个shell脚本,他们创建该脚本是为了阻止IP与规则匹配

因此,其思想是,如果(rule==matched){runactiveresponse}

如果进入active response目录,您将找到firewall.sh。这可以被替换,或者您可以在那里创建自己的脚本,并且可以作为活动响应