首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >重新启动ossec后保持OSSEC iptables规则

重新启动ossec后保持OSSEC iptables规则
EN

Server Fault用户
提问于 2016-04-01 14:15:04
回答 1查看 527关注 0票数 1

我有6个OSSEC安装(5个代理+1个服务器,所有Debian 8)都配置为使用iptable从10分钟到1个月阻止重复的违法者。

我需要不时地重新启动一个或多个服务器。每次删除OSSEC添加的iptables规则时。当重新启动ossec (./ossec控制重启)时,也会发生这种情况。

是否有一个简单的解决方案来保持规则,或者我是否需要修改活动响应脚本来运行iptables--保存每次IP被阻塞/解除阻塞时的响应脚本?

EN

回答 1

Server Fault用户

发布于 2017-02-07 18:26:57

我认为您用后者回答了您自己的问题,即运行iptables-在活动响应脚本中保存。但问题是,无论何时升级OSSEC,这些更改都会被覆盖。

因此,最好的选择是配置iptables保存在cron中以满足您的需要。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/767574

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档