我已经安装了最新版本的OSSEC(2.8.1),并且还启用了电子邮件通知。而且我收到大量此类通知,称存在硬件错误和有关mce的信息:
OSSEC HIDS Notification.
2015 Apr 04 20:09:22
Received From: Bath-Towel->/var/log/syslog
Rule: 1002 fired (level 2) -> "Unknown problem somewhere in the system."
Portion of the log(s):
Apr 4 20:09:21 Bath-Towel kernel: [ 1873.680872] mce: [Hardware Error]: Machine check events logged
--END OF NOTIFICATION
那么这到底是什么意思呢?mce代表什么?我应该担心这个明显的硬件错误吗?
操作系统信息:
Description: Ubuntu 14.10
Release: 14.10
您需要对ossec进行一些阅读,请参阅规则-ossec-docs.readthedocs.org/en/latest/manual/rules-decoders。Web界面很有帮助,
—
Panther
ossec可能受支持不佳或不在主题范围内,因为它不在ubuntu信息库中
—
Panther
这根本不涉及OSSEC。您收到该通知是因为OSSEC在syslog中发现了“错误”一词。尽管我认为这不是题外话,但您可能会从Unix&Linux或Server Fault获得更多帮助。
—
埃里克·卡瓦略
@ bodhi.zazen在主题上要做的所有事情都是在Ubuntu上运行。现在,这并不意味着您会得到答案。
—
赛斯2015年