06.12.2012 Aufrufe

Technische Dokumentation zum Unix-Verbund ... - Dr. Hubert Feyrer

Technische Dokumentation zum Unix-Verbund ... - Dr. Hubert Feyrer

Technische Dokumentation zum Unix-Verbund ... - Dr. Hubert Feyrer

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

B.32 Monitoring/filterrules.pl 332<br />

return 1 if m|/netbsd: boot device: wd0|;<br />

return 1 if m|/netbsd: cd0 at atapibus drive 0|;<br />

return 1 if m|/netbsd: cd0.*using .* mode|;<br />

return 1 if m|/netbsd: cd0: .*port|;<br />

return 1 if m|/netbsd: ex0: interrupting at irq|;<br />

return 1 if m|/netbsd: ex0L: MAC address|;<br />

return 1 if m|/netbsd: isa0 at pcib0|;<br />

return 1 if m|/netbsd: isapnp0: read port|;<br />

return 1 if m|/netbsd: joy0 at isapnp0|;<br />

return 1 if m|/netbsd: joy0: OPL3-SA3 Snd System|;<br />

return 1 if m|/netbsd: joy0: joystick not connected|;<br />

return 1 if m|amd.*:.*Operation not supported by device|;<br />

return 1 if m|sshd.*:.*Closing connection to|;<br />

return 1 if m|sshd.*:.*RSA authentication for|;<br />

return 1 if m|sshd.*:.*User .* for .* not found|;<br />

return 1 if m|sshd.*:.*connect from |;<br />

return 1 if m|sshd.*:.*Accepted .* for .* from |;<br />

return 1 if m|sshd.*:.*Connection from|;<br />

return 1 if m|sshd.*:.* authentication not available for|;<br />

return 1 if m|sshd.*:.* authentication not available for|;<br />

return 1 if m|sshd.*:.*Failed password for|;<br />

return 1 if m|sshd.*:.*Unknown message during authentication|;<br />

return 1 if m|sshd.*:.*packet_set_maxsize: setting to|;<br />

return 1 if m|sshd.*:.*lastlog_get_entry: Error reading|;<br />

return 1 if m|ipop3d.*:.*pop3 service init from|;<br />

return 1 if m|ipop3d.*:.*Login user=.*|;<br />

return 1 if m|sshd.*:.*subsystem request for sftp|;<br />

return 1 if m|userenv: timed out. Environment not propagated|;<br />

return 1 if m|amd.*:.*mount: Input/output error|;<br />

return 1 if m|amd.*:.*mount_cdfs: Input/output error|;<br />

return 1 if m|sshd.*:.*executing remote command as root:.*foreach-host.pl|;<br />

return 1 if m|sshd.*:.*executing remote command as root:.*/tmp/sysmon|;<br />

return 1 if m|/sbin/dhcpagent.*:.*received SIGTERM, shutting down|;<br />

return 1 if m|/sbin/dhcpagent.*:.*dropping interface|;<br />

return 1 if m|genunix: \[ID 936769 kern.info\]|;<br />

return 1 if m|genunix: \[ID 454863 kern.info\]|;<br />

return 1 if m|genunix: \[ID 540533 kern.notice\]|;<br />

return 1 if m|genunix: \[ID 672855 kern.notice\]|;<br />

return 1 if m|genunix: \[ID 678236 kern.info\]|;<br />

return 1 if m|genunix: \[ID 904073 kern.notice\]|;<br />

return 1 if m|genunix: \[ID 913631 kern.notice\]|;<br />

return 1 if m|unix: WARNING: ARP: got MAC address on .* for BCAST IP address<br />

0.0.0.0|;<br />

return 1 if m|unix: \[ID 168242 kern.info\]|;<br />

return 1 if m|unix: \[ID 832595 kern.info\]|;<br />

return 1 if m|unix: \[ID 930857 kern.info\]|;<br />

return 1 if m|syslogd: exiting on signal|;<br />

return 1 if m|sendmail.*: Authentication-Warning: .* set sender to .* using -f|;<br />

return 1 if m|identd.*: Connection from|;<br />

return 1 if m|identd.*: Successful lookup|;<br />

return 1 if m|from: .*for:|;<br />

return 1 if m|sshd.*:.*Connection closed by|;<br />

return 1 if m|/netbsd: .*fvdl\@sushi:/work/trees/netbsd-1-5/sys/arch/i386/compile/<br />

GENERIC|;<br />

return 1 if m|/netbsd: cpu0: Intel Pentium|;<br />

return 1 if m|/netbsd: ex0: 10baseT, 10baseT-FDX, 10base5, 10base2, default<br />

10baseT|;<br />

return 1 if m|/netbsd: ex0: MAC address ..:..:..:..:..:..|;<br />

return 1 if m|/netbsd: mainbus0 \(root\)|;<br />

return 1 if m|/netbsd: pchb0: Intel 82443LX PCI AGP Controller \(PAC\)|;<br />

return 1 if m|/netbsd: pci.: i/o space, memory space enabled|;<br />

return 1 if m|/netbsd: pcib0: Intel 82371AB PCI-to-ISA Bridge \(PIIX4\)|;<br />

return 1 if m|/netbsd: pciide0: bus-master DMA support present|;<br />

return 1 if m|/netbsd: pciide0: .* channel interrupting at irq .*|;<br />

return 1 if m|/netbsd: pciide0: .* channel wired to compatibility mode|;<br />

return 1 if m|/netbsd: pckbc0: using irq 1 for kbd slot|;<br />

return 1 if m|/netbsd: pckbc0: using irq 12 for aux slot|;<br />

return 1 if m|/netbsd: root file system type: ffs|;<br />

return 1 if m|/netbsd: root on wd0a dumps on wd0b|;<br />

return 1 if m|/netbsd: total memory = .* MB|;<br />

(c) 1996-2003 <strong>Hubert</strong> <strong>Feyrer</strong> Stand: 21. Oktober 2003

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!