Ossec, reglas y decoders

Después de haber conseguido que me aprueben una instalación de Ossec … empezamos a filtrar algunos…

Nueva instalación OSSEC

Una vez mas, montando cosas para tener un poco de control. Instalación limpia de Ossec para…

OSSEC, Trojaned version of file ‘/proc/1/maps’ detected. Signature used: ‘init.’ (Suckit rootkit)

El otro día me llegaba un correo de alerta del Ossec con este mensaje … Received…

ossec, ERROR: Queue ‘/var/ossec/queue/ossec/queue’ not accessible: ‘Connection refused’

Una tontería de esas que te hacen perder media mañana. Hace unos días modificamos una regla…