मेरे पास मानक syslog_rules.xml (OSSEC 2.6.0) है। यह /var/log/messages
फ़ाइल में अपशब्दों के लिए मानक नियम है:ओएसएसईसी | अपवाद नियम कैसे जोड़ें
<var name="BAD_WORDS">core_dumped|failure|error|attack|bad |illegal |denied|refused|unauthorized|fatal|failed|Segmentation Fault|Corrupted</var>
.....
<rule id="1002" level="2">
<match>$BAD_WORDS</match>
<options>alert_by_email</options>
<description>Unknown problem somewhere in the system.</description>
</rule>
.....
मैं कैसे जोड़ सकते हैं या इस नियम $BAD_WORDS
का उपयोग करता है, लेकिन auxpropfunc error
वाक्यांश शामिल नहीं है कि संशोधित कर सकते हैं? यही है, इस तरह कुछ:
<match>$BAD_WORDS</match>
<match>!auxpropfunc error</match>
<options>alert_by_email</options>
कोई विचार?