Size: a a a

SOС Технологии

2019 September 05

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Это я из поИБешечки спер
Я вроде выпилился оттуда. Но это уже оффтоп. Доброй ночи :)
Поработать нужно)
источник

AL

Alexey Lukatsky in SOС Технологии
Да, пора и поработать
источник

AL

Alexey Lukatsky in SOС Технологии
Всем пис!
источник

D

Dmitry Artamonov in SOС Технологии
Alexey Lukatsky
Да, пора и поработать
я думал, что только мне повезло :)
источник

$

$t3v3;0) in SOС Технологии
А да, по финцерту лайфхак - гораздо полезнее парсить их pdf. Там нормальный бандл по стикс2.+ получается, а не то что мисп генерит.
источник

AL

Alexey Lukatsky in SOС Технологии
$t3v3;0)
А да, по финцерту лайфхак - гораздо полезнее парсить их pdf. Там нормальный бандл по стикс2.+ получается, а не то что мисп генерит.
Именно сегодня это и обсуждали с коллегой. Я ему и предложил парсить PDFки
источник

$

$t3v3;0) in SOС Технологии
Alexey Lukatsky
Именно сегодня это и обсуждали с коллегой. Я ему и предложил парсить PDFки
источник

RI

Ruslan Ivanov in SOС Технологии
Люди делали, старались, стиксы с такси, а всё свелось к банальному парсингу pdf, как всегда...
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Люди делали, старались, стиксы с такси, а всё свелось к банальному парсингу pdf, как всегда...
Такси там нет ;)
источник

RI

Ruslan Ivanov in SOС Технологии
Не нуди
источник

RI

Ruslan Ivanov in SOС Технологии
источник

$

$t3v3;0) in SOС Технологии
Карашо :)
источник
2019 September 06

SB

Sergei Bakhaev in SOС Технологии
Всем доброе!
Есть Wazuh, у него в конфиге настроена отправка логов по syslog, но логи почему-то не уходят.
Никто не сталкивался с таким? С сетью все ок, проверил отправку logger'ом по этим же портам.
источник

R

Ruhellio in SOС Технологии
А в syslog-ng.conf прописан внешний destination?
источник

Д

Дмитрий in SOС Технологии
-
источник

SB

Sergei Bakhaev in SOС Технологии
Ruhellio
А в syslog-ng.conf прописан внешний destination?
Не использую syslog-ng. Да и за отправку логов отвечает же сам демон ossec?
источник

$

$t3v3;0) in SOС Технологии
Sergei Bakhaev
Не использую syslog-ng. Да и за отправку логов отвечает же сам демон ossec?
Окей, а в демоне прописан?)
источник

$

$t3v3;0) in SOС Технологии
После изменения конфига демон перезапускали?
источник

$

$t3v3;0) in SOС Технологии
Что в <syslog_output> секции?
источник

SB

Sergei Bakhaev in SOС Технологии
$t3v3;0)
После изменения конфига демон перезапускали?
Да, конечно. Весь wazuh-manager
  <syslog_output>
   <server>myhostname</server>
   <port>514</port>
   <use_fqdn>yes</use_fqdn>
   <format>json</format>
 </syslog_output>
источник