[Sysadmins] Snort rules

Терешков Евгений =?iso-8859-1?q?evg_=CE=C1_krastel=2Eru?=
Чт Мар 9 10:51:45 MSK 2006


Sergiy Guminilovych <gray_post на mail.ru> writes:

> И еще вопрос. Помнится в RH 7.x была очень полезная утилита, она
> каждый день запускалась по крону, анализировала логи на предмет
> неудачных авторизаций, сообщений от фаервола и т.п. Результаты работы
> отправлялись администратору на почту. К сожалению не помню ее названия
> :(
> В альте есть что-нибудь подобное?

Logwatch, есть в Сизифе (новой версий пока нет). Многие считают её (и есть
за что) слишком монструозной и неудобной. Вроде были и альтернативы.
Пойщите.




Подробная информация о списке рассылки Sysadmins