ossec變更alert等級及配置郵件預警

一、場景   當攻擊者嘗試使用字典對某一臺主機的sshd服務進行暴力破解的時候,如果我們能第一時間受到攻擊預警的郵件的話,對安全人員或者運維人員來說都能做出快速響應。而使用ossec恰巧可以完成這一工作,但是要做些配置修改。   二、條件   設置郵件預警的前提是你的ossec server安裝了郵件服務器,用的比較多的是sendmail,安裝好sendmail後 通過配置/etc/aliases
相關文章
相關標籤/搜索