On Tue, Nov 23, 2010 at 2:51 PM,  <[email protected]> wrote:
>   Hi  Michael
>
>
>
>    Thank you for the prompt response I copied the rule into my local rules
> xml
>
> And restarted the server and client.  Then I created a bunch of ww files
>
> Random across the system. But no Joy
>
>
>
>  Is there additional configuration to do in the /ossec/etc/ossec.conf ?
>
>
>
> Dan
>
>
>
>
>
>
>
>
>
> ________________________________
> Avis de confidentialité : Ce courriel et les pièces qui y sont jointes
> contiennent de l'information confidentielle et peuvent être protégés par le
> secret professionnel ou constituer de l’information privilégiée. Ils sont
> destinés à l'usage exclusif de la (des) personne(s) à qui ils sont adressés.
> Si vous n'êtes pas le destinataire visé ou la personne chargée de
> transmettre ce document à son destinataire, vous êtes avisé par la présente
> que toute divulgation, reproduction, copie, distribution ou autre
> utilisation de cette information est strictement interdite. Si vous avez
> reçu ce courriel par erreur, veuillez en aviser immédiatement l’expéditeur
> par téléphone ainsi que détruire et effacer l'information que vous avez
> reçue de tout disque dur ou autre média sur lequel elle peut être
> enregistrée et ne pas en conserver de copie. Merci de votre collaboration.
> Notice of Confidentiality: This electronic mail message, including any
> attachments, is confidential and may be privileged and protected by
> professional secrecy. They are intended for the exclusive use of the
> addressee. If you are not the intended addressee or the person responsible
> for delivering this document to the intended addressee, you are hereby
> advised that any disclosure, reproduction, copy, distribution or other use
> of this information is strictly forbidden. If you have received this
> document by mistake, please immediately inform the sender by telephone,
> destroy and delete the information received from any hard disk or any media
> on which it may have been registered and do not keep any copy. Thank you for
> your cooperation.
>

Did syscheck do a scan after creating the files? The rules posted
require syscheck to alert on the files.

Reply via email to