The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Компания Microsoft портировала Sysmon для Linux и открыла его код, opennews (??), 15-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Компания Microsoft портировала Sysmon для Linux и открыла ег..."  +/
Сообщение от PnD (??), 15-Окт-21, 10:31 
Auditd имеет фатальный недостаток. Нет-нет, не тот (хотя…). Он не умеет писа́ть в syslog (AFAIK).
Зато умеет буфер для очень-ранней-фазы и прочие прелести про безопасность. Включая запрет себя запретить и умение отправить систему в панику если место под логи закончилось.

* Герой статьи в теории может быть конкурентом psacct. Поглядим…

Ответить | Правка | Наверх | Cообщить модератору

49. "Компания Microsoft портировала Sysmon для Linux и открыла ег..."  +1 +/
Сообщение от ыы (?), 15-Окт-21, 10:50 
>Он не умеет писа́ть в syslog (AFAIK).

умеет. И на удаленный сервер тоже..

Ответить | Правка | Наверх | Cообщить модератору

93. "Компания Microsoft портировала Sysmon для Linux и открыла ег..."  +/
Сообщение от Аноним (89), 15-Окт-21, 12:41 
> Он не умеет писа́ть в syslog

Почему-то я этим пользуюсь.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру