Лучший способ сделать регистрацию событий DHCPD?

Я услышал подобный неоднократно, и по моему опыту это не работает. Образование пользователей является путем.

Включенный в мои обязанности поддерживает офисную сеть ~50 компьютеров, и мы не имеем в распоряжении решение прокси. Что я делаю, хотя к сразу брандмауэру кто-то прочь, если они вызывают проблемы. Затем пойдите и говорите с ними и объясните, почему я сделал это.

Это могло бы казаться немного резким, но это творит чудеса, они скоро понимают то, что они могут и не могут сделать, и обычно пользователи не делают того же самого дважды.

Обратите внимание, что у меня, вероятно, есть 1 инцидент в месяц, где у меня есть к брандмауэру кто-то прочь, и им будут обычно позволять назад о том, как только я закончил говорить с ними.

4
задан 17 June 2009 в 16:19
3 ответа

Мое решение для этих задач состоит в том, чтобы использовать OSSEC и настроить активный ответ, когда желаемое событие инициировало. Это частично подобно Вашей идее (использующий журналы), но с намного более сильной платформой и легко расширяемый...

Ссылка: http://www.ossec.net

1
ответ дан 3 December 2019 в 03:26
  • 1
    Спасибо за suggstions. У меня есть некоторые страницы руководства для чтения :) –  Niels Basjes 18 June 2009 в 12:28

Почему бы не настраивать системный журнал для отправки соответствующих сообщений журнала в программу через именованный канал?

3
ответ дан 3 December 2019 в 03:26

Подобный womble - можно установить системный-журнал-ng и затем иметь системный-журнал-ng, выполняет процесс на соответствующих строках системного журнала.

1
ответ дан 3 December 2019 в 03:26

Теги

Похожие вопросы