web-dev-qa-db-ja.com

OSSECはサブディレクトリアラートを除外します

リアルタイムアラートを受信するためにこのルールを追加しましたが、サブフォルダーを除外できるように、ルールを変更するか、別のルールを追加したいと思いますvar/www/html/wp-content/cache

<directories report_changes="yes" realtime="yes" restrict=".php|.js|.py|.sh|.html" check_all="yes">/var/www</directories>

これはできますか?

1
Joanna Mikalai

ossec-server.confファイルにignoreディレクティブを追加します。

<ignore>sub-dir</ignore>
1
troseman