- 締切済み
tripwireの検知について
tripwireの検知を9時に設定しているのでスケジュール機能で起動します。 その時間にログインしているとエラー検知されますが、何を検知しているのでしょうか? イベントログの記録は対象外ですので、そもそもログインしているだけで検知されるんでしょうか。 宜しくお願いします。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- KEITAHMARU
- ベストアンサー率58% (136/231)
回答No.1
tripwireの設定次第だと思いますが、ログインしている事でopenされているファイル、作成されている一時ファイル、ソケットなどをtripwireが検知しているんじゃないでしょうか?ログインしているユーザがopenしているファイルを見てみると何がtripwireの検査対象に引っかかっているかなどがわかると思います。