On Tue, Nov 23, 2010 at 2:51 PM, <[email protected]> wrote: > Hi Michael > > > > Thank you for the prompt response I copied the rule into my local rules > xml > > And restarted the server and client. Then I created a bunch of ww files > > Random across the system. But no Joy > > > > Is there additional configuration to do in the /ossec/etc/ossec.conf ? > > > > Dan > > > > > > > > > > ________________________________ > Avis de confidentialité : Ce courriel et les pièces qui y sont jointes > contiennent de l'information confidentielle et peuvent être protégés par le > secret professionnel ou constituer de l’information privilégiée. Ils sont > destinés à l'usage exclusif de la (des) personne(s) à qui ils sont adressés. > Si vous n'êtes pas le destinataire visé ou la personne chargée de > transmettre ce document à son destinataire, vous êtes avisé par la présente > que toute divulgation, reproduction, copie, distribution ou autre > utilisation de cette information est strictement interdite. Si vous avez > reçu ce courriel par erreur, veuillez en aviser immédiatement l’expéditeur > par téléphone ainsi que détruire et effacer l'information que vous avez > reçue de tout disque dur ou autre média sur lequel elle peut être > enregistrée et ne pas en conserver de copie. Merci de votre collaboration. > Notice of Confidentiality: This electronic mail message, including any > attachments, is confidential and may be privileged and protected by > professional secrecy. They are intended for the exclusive use of the > addressee. If you are not the intended addressee or the person responsible > for delivering this document to the intended addressee, you are hereby > advised that any disclosure, reproduction, copy, distribution or other use > of this information is strictly forbidden. If you have received this > document by mistake, please immediately inform the sender by telephone, > destroy and delete the information received from any hard disk or any media > on which it may have been registered and do not keep any copy. Thank you for > your cooperation. >
Did syscheck do a scan after creating the files? The rules posted require syscheck to alert on the files.
