ossec集成自定义脚本

来源:互联网 发布:普吉岛海滩哪个好 知乎 编辑:程序博客网 时间:2024/05/17 19:19

在使用ossec之前我们这边零零散散的写了几个安全功能的脚本,放在机器上要一直监控进程是不是存在,使用ossec后,可以通过在客户端的ossec.conf中增加如下内容

  <localfile>    <log_format>full_command</log_format>    <command>/usr/bin/python xxx.py</command>    <frequency>10</frequency>  </localfile>


其中frequency可以指定执行间隔时间,这里我设置的是10秒执行一次

参考https://ossec.github.io/docs/manual/monitoring/index.html

原创粉丝点击