当前位置:论坛首页 > Linux面板 > 求助

【已完成】堡塔入侵检测能否直接删除所有告警

发表在 Linux面板2024-2-16 12:06 [复制链接] 3 338

这一百多万条告警能否一次全部删除 92F113C03DEBE54D8293D61DE9D187D7.jpg

尝试了卸载重装依然还在

QQ截图20240216120329.png

使用道具 举报 只看该作者 回复
发表于 2024-2-16 14:13:52 | 显示全部楼层
感谢您的反馈,这个问题在后续版本中会有清理以前的统计的操作。
但是您的这个反弹shell的检测需要排查下是否为高危入侵的。
使用道具 举报 回复 支持 反对
发表于 2024-2-16 15:17:49 | 显示全部楼层
本帖最后由 MrFang 于 2024-2-16 15:19 编辑
大炮运维V587 发表于 2024-2-16 14:13
感谢您的反馈,这个问题在后续版本中会有清理以前的统计的操作。
但是您的这个反弹shell的检测需要排查下是 ...

好的,目前没有解决方案只能暂时禁用吗((点开这个功能机器会卡死几分钟

已确认告警没有风险,感谢提醒 :)
使用道具 举报 回复 支持 反对
发表于 2024-2-16 17:39:01 | 显示全部楼层
MrFang 发表于 2024-2-16 15:17
好的,目前没有解决方案只能暂时禁用吗((点开这个功能机器会卡死几分钟

已确认告警没有风险,感谢提醒  ...

可以先加白名单,把这个文件或者目录
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表