資源簡介
OSSEC是一款開源的多平臺的入侵檢測系統,可以運行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系統中。包括了日志分析,全面檢測,root-kit檢測。作為一款HIDS,OSSEC應該被安裝在一臺實施監控的系統中。另外有時候不需要安裝完全版本得OSSEC,如果有多臺電腦都安裝了OSSEC,那么就可以采用客戶端/服務器模式來運行。客戶機通過客戶端程序將數據發回到服務器端進行分析。在一臺電腦上對多個系統進行監控對于企業或者家庭用戶來說都是相當經濟實用的。
代碼片段和文件信息
import?zmq
context?=?zmq.Context()
s?=?context.socket(zmq.SUB)
s.connect(“tcp://localhost:11999“)
s.setsockopt(zmq.SUBSCRIBE?““)
while?1:
????d?=?s.recv()
????print?d
評論
共有 條評論