Autor Tema: Servicio syslog puerto 514. (SOLUCIONADO)  (Leído 15402 veces)

Desconectado taranis

  • Junior Member
  • **
  • Mensajes: 66
    • El Aprendiz de Alquimia
Re: Servicio syslog puerto 514. (SOLUCIONADO)
« Respuesta #10 en: 15 de Abril de 2011, 01:32:23 pm »
Yo he llegado a crear mi servidor Ossec en Debian y tengo un agente en Windows. Lo que me gustaría hacer ahora sería que pudiese ver logs sobre el estado de los discos duros y que me enviase un correo si aparece algun error de disco. Lo de los sensores no lo tengo controlado. A ver si el fin de semana aprovecho para darle algo de caña.
Alfon, si puedes indicarme algo te lo agradeceria!jejejejejje

La verdad que el Ossec, si me rula como quiero, me va a evitar muchos quebraderos de cabeza y me a va ayudar a simplificar muchas tareas rutinarias.

Gracias y buen fin de semana.
Dale caña al Ossec Liam! ;)
Los monos son demasiado buenos para que el hombre pueda descender de ellos. Friedrich Nietzsche

Desconectado Alfon

  • Redacción
  • ******
  • Mensajes: 145
Re: Servicio syslog puerto 514. (SOLUCIONADO)
« Respuesta #11 en: 27 de Abril de 2011, 11:07:47 am »
Taranis,

Respecto a lo que comentas, precísamente hoy he recibido una alerta:

OSSEC HIDS Notification.
2011 Apr 27 10:43:13
Código: [Seleccionar]
Received From: (ossec-xp) 192.168.1.5->WinEvtLog
Rule: 18154 fired (level 10) -> "Multiple Windows error events."
Portion of the log(s):

WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.  
WinEvtLog: System: ERROR(7): CDRom: (no user): no domain: xxx: El dispositivo, \Device\CdRom0, tiene un bloque defectuoso.


Tengo en el EventLog un evento de error de disk, pero en este caso creo no haber recibido nada. Tengo que ver la conguración del agente (ossec.conf)

Saludos,

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License