Score:0

วิธีทำให้ OSSEC ส่งอีเมลเมื่อหยุดทำงาน

ธง pk

OSSEC ส่งอีเมลเมื่อเริ่มต้น แต่ไม่ใช่เมื่อหยุดทำงาน ดังนั้น ถ้ามีใครเข้าถึงเซิร์ฟเวอร์ได้ เขาสามารถหยุด OSSEC และทำทุกอย่างที่เขาต้องการโดยที่ฉันไม่รู้ หรือฉันพลาดอะไรไป?

Score:1
ธง bd

หากมีคนเข้าถึงเซิร์ฟเวอร์โดยมีสิทธิ์เพียงพอที่จะหยุด OSSEC เธอจะสามารถป้องกันไม่ให้ OSSEC ส่งอีเมลแจ้งคุณเกี่ยวกับการยุติได้

วิธีการที่เหมาะสมในการจัดการกับสถานการณ์นี้คือการตรวจสอบบริการ OSSEC จากระบบอื่น ซึ่งโดยทั่วไปคือระบบตรวจสอบเครือข่ายของคุณ แน่นอนว่ายังมีความเป็นไปได้เล็กน้อยที่ผู้โจมตีอาจปลอมเป็นการตอบสนองเชิงบวกต่อการตรวจสอบว่า OSSEC ยังคงทำงานอยู่หรือไม่ แต่คุณสามารถทำให้ยากได้ตามอำเภอใจ ขึ้นอยู่กับระดับความหวาดระแวงของคุณ

pk flag
ใช่ จะต้องตรวจสอบจากเซิร์ฟเวอร์/บริการอื่น

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา