Autor Tema: dudas Ossec  (Leído 2822 veces)

Desconectado taranis

  • Junior Member
  • **
  • Mensajes: 66
    • El Aprendiz de Alquimia
dudas Ossec
« en: 15 de Abril de 2011, 01:58:56 pm »
Wnas,
 este mensaje lo he puesto también en el topic de Alfon pero como ya está como solucionado igual no entra nadie a verlo, por eso lo pongo como nuevo tema.


Yo he llegado a crear mi servidor Ossec en Debian y tengo un agente en Windows. Lo que me gustaría hacer ahora sería que pudiese ver logs sobre el estado de los discos duros y que me enviase un correo si aparece algun error de disco. Lo de los sensores no lo tengo controlado. A ver si el fin de semana aprovecho para darle algo de caña.
Alfon, si puedes indicarme algo te lo agradeceria!jejejejejje

La verdad que el Ossec, si me rula como quiero, me va a evitar muchos quebraderos de cabeza y me a va ayudar a simplificar muchas tareas rutinarias.

Gracias y buen fin de semana.
Dale caña al Ossec Liam! Blue_Colorz_PDT_17
Los monos son demasiado buenos para que el hombre pueda descender de ellos. Friedrich Nietzsche

Desconectado Alfon

  • Member
  • ***
  • Mensajes: 145
Re: dudas Ossec
« Respuesta #1 en: 18 de Abril de 2011, 12:38:12 pm »
hola taranis,

yo tengo ahora 3 sensores windows XP/2000/2003 y van perfectamente. Para cada uno de ellos tienes un fichero de configuración ossec.conf para añadir / modificar fuentes de datos de registro, logs, etc. yo he añadirdo algunas cosillas que me interesaban. sobre el tema de discos duros, Eventlogs ya te reporta información cuando hay algún problema con los disco que, seguro, será reportado al sensor ossec.

En la serie que estoy escribiendo sobre perlude / ossec, etc, la visualización de los eventos se realiza a través e prelude y prewikka. De todas formas OSSEC tiene su propio visor.

saludos,

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License