Триггер Zabbix для SELinux (type=AVC) ошибки

При попытке продвинуть, устанавливают Удаленный Агент на компьютере, запускающем Windows 7, можно быть обязаны запускать Удаленный Сервис Реестра перед установкой.

2
задан 21 April 2013 в 05:51
3 ответа

Вы также можете создать новый файл журнала на каждом хосте, который будет получать копии соответствующих сообщений, которые вы хотите инициировать. Затем вы просто создаете задание для копирования важных сообщений из других журналов в новый единый журнал.

Я стараюсь держаться подальше от почты, так как это добавляет другие проблемы и может предотвратить выход вашего предупреждения системы безопасности.

1
ответ дан 3 December 2019 в 11:48

Вы можете использовать zabbix для мониторинга файлов журнала , чтобы просмотреть /var/log/audit/audit.log для ожидаемого регулярного выражения ( AVC возможно) и соответствующим образом установите триггер.

0
ответ дан 3 December 2019 в 11:48

Это не работает , поскольку вам нужно запустить агент zabbix от имени пользователя root, вы должны разрешить агенту zabbix доступ к этому файлу. После того, как вы сможете отслеживать файл как обычно.

Вот ваш шаблон для SELinux: https://github.com/GioMac/zabbix/blob/master/templates/Template_SELinux.xml

1
ответ дан 3 December 2019 в 11:48

Теги

Похожие вопросы