Zabbix açlık oyunları sırasında oğrendiğim şeylerden biri de AlienVault OSSIM açık kaynak proje sisteminin nasıl izlenebileceği oldu.
Normalde OSSIM, kendi firewall'u ile tüm giriş çıkışları denetim altına alıyor. Port açmak gerekli.
# vi /etc/ossim/firewall_include
-A INPUT -p tcp -m state --state NEW -m tcp --dport 10050 -j ACCEPT
# ossim-reconfig
Hiç yorum yok:
Yorum Gönder