[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[ossec-dev] ossec-hids: 0x101-initial.txt (NEW) 0x102-installhelp.txt (NEW) 0x103-thanksforusing.txt (NEW) 0x104-client.txt (NEW) 0x105-noboot.txt (NEW) 0x106-logs.txt (NEW) 0x107-ar.txt (NEW) 0x108-ar-enabled.txt (NEW) [meirm]
- To: dancid@xxxxxxxxxxxxxxx
- Subject: [ossec-dev] ossec-hids: 0x101-initial.txt (NEW) 0x102-installhelp.txt (NEW) 0x103-thanksforusing.txt (NEW) 0x104-client.txt (NEW) 0x105-noboot.txt (NEW) 0x106-logs.txt (NEW) 0x107-ar.txt (NEW) 0x108-ar-enabled.txt (NEW) [meirm]
- From: OSSEC CVS <cvs-commit@xxxxxxxxx>
- Date: Sun, 3 Sep 2006 06:23:12 -0300 (ADT)
- Content-transfer-encoding: quoted-printable
Module name: ossec-hids
Changes by: meirm 06/09/03 06:23:10
Added files:
0x101-initial.txt 0x102-installhelp.txt 0x103-thanksforusing.txt
0x104-client.txt 0x105-noboot.txt 0x106-logs.txt 0x107-ar.txt
0x108-ar-enabled.txt
Log message:
Description: Serbian translation
Reviewed by: Meir Michanie
Bug: Translation by Maja Michanie
--- NEW FILE: 0x101-initial.txt ---
Nalaziš se pred početkom instalacionog proces OSSEC HIDS.
Moraš imati c kompajler već instaliran u svoj sistem.
Ako imaš bilo kakvih pitanja ili komentara molim te pošalji e-mail
na dcid@xxxxxxxxx (ili daniel.cid@xxxxxxxxx).
--- NEW FILE: 0x102-installhelp.txt ---
- Imaš tri instalacione opcije: server, agent ili lokalnu.
- Ako izabereš 'server', moćićeš da analiziraš sve
logove, napraviš e-mail notifikacije i reakcije,
kao i da primiš logove sa udaljenih syslog mašina i
sistema kojima su pušteni 'agenti' (iz kojih se saobraćaj
šalje kriptovan u server).
- Ako izabereš 'agent' (klijent), moćićeš da čitaš
lokalne fajlove (iz syslog, snort. apache itd) i da ih proslediš
(kriptovane) serveru na analizu.
- Ako izabereš 'lokalnu', moćićeš da radiš sve što radi server,
osim da primaš udaljene poruke od agenata ili spoljašnjih
syslog mašina.
- Izaberi 'server' ako postavljaš log/analysis server.
- Izaberi 'agent' ako imaš drugu mašinu koju možeš da koristiš kao
log server i hoćeš da prosleđuješ logove serveru na analizu.
(idealno za webservere, servere baze podataka, itd)
- Izaberi 'lokalnu' ako pratiš samo jedan sistem.
- Više obaveštenja na:
http://www.ossec.net/en/manual.html#starting
--- NEW FILE: 0x103-thanksforusing.txt ---
Hvala što koristiš OSSEC HIDS.
Ako imaš bilo kakvo pitanje, predlog ili ako nađeš neki bag,
kontaktiraj nas na contact@xxxxxxxxx ili koristeći našu javnu maillistu na
ossec-list@xxxxxxxxx
(http://mailman.underlinux.com.br/mailman/listinfo/ossec-list).
Više informacija možeš naći na http://www.ossec.net
--- Pritisni ENTER da završiš (možda ima još informacije niže). ---
--- NEW FILE: 0x104-client.txt ---
- Moraš prvo dodati ovog agenta serveru tako da
mogu da komuniciraju jedan sa drugim. Kada to uradiš
možeš da pustiš 'manage_agents' pomagalo da preuzmeš
ključ autentičnosti od servera.
--- NEW FILE: 0x105-noboot.txt ---
Ništa nije preduzeto da konfiguriše OSSEC HIDS da startuje
u toku buta. Dodaj sledeći red svom init skriptu:
--- NEW FILE: 0x106-logs.txt ---
- Ako želiš da nadgledaš neki drugi fajl, samo promeni
ossec.conf i dodaj novi localfile ulaz.
Sva pitanja vezana za konfiguraciju mogu biti odgovorena
ako nas posetiš online na http://www.ossec.net .
--- Pritisni ENTER da nastaviš ---
--- NEW FILE: 0x107-ar.txt ---
3.4- Aktivna reakcija ti omogućava da izvedeš specifičnu
komandu na bazi primljenih događaja. Na primer,
možeš da blokiraš IP adresu ili onemogućiš pristup
određenom korisniku.
Više obaveštenja na:
http://www.ossec.net/en/manual.html#active-response
--- NEW FILE: 0x108-ar-enabled.txt ---
- Aktivirana aktivna reakcija.
- Po default-u možemo osposobiti host-deny i
firewall-drop reakcije. Prvi će dodati host-a
na /etc/hosts.deny a drugi će blokirati host-a
na iptabeli (ako je u pitanju Linux) ili na
ipfilteru (Solaris, FreeBSD ili NetBSD).
- Oni se mogu koristiti da zaustave SSHD brute force skenove,
portskenove i neke druge vrste napada. Takođe ih možeš
dodati za blokiranje u slučaju snort dojava, na primer.
OSSEC home |
Main Index |
Thread Index
OSSEC project: www.ossec.net.
Mailling list information: http://www.ossec.net/en/mailing_lists.html.