[Prisma Cloud Compute] Comment ajouter à la liste blanche l'écriture de messages dans /var/log/messages

[Prisma Cloud Compute] Comment ajouter à la liste blanche l'écriture de messages dans /var/log/messages

917
Created On 04/17/25 18:05 PM - Last Modified 08/22/25 17:24 PM


Objective


Cet article explique comment nous pouvons mettre sur liste blanche les défenseurs qui écrivent des messages dans syslog , c'est-à-dire /var/log/messages



Environment


Prisma Cloud Compute Edition
Prisma Cloud Édition Entreprise



Procedure



Veuillez essayer les étapes suivantes :

  • Accédez à /etc/rsyslog.d
  • Ajoutez un nouveau fichier de configuration ici, disons « Defender.conf » (vi Defender.conf)
  • Ajoutez la ligne ci-dessous dans le fichier Defender.conf : si $msg contient « " alors arrête
  • Enregistrer le fichier.
  • Redémarrez le serveur syslog: sudo systemctl restart rsyslog


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA1Ki000000TN57KAG&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language