Merge pull request #666 from mozilla/ssh_bruteforce_improvement

Add publickey to TermsMatch
This commit is contained in:
Brandon Myers 2018-05-09 17:40:26 -05:00 коммит произвёл GitHub
Родитель 35dccc1096 3cf4b242fb
Коммит 0cb3847703
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: 4AEE18F83AFDEB23
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -18,7 +18,7 @@ class AlertBruteforceSsh(AlertTask):
search_query.add_must([
PhraseMatch('summary', 'failed'),
TermMatch('details.program', 'sshd'),
TermsMatch('summary', ['login', 'invalid', 'ldap_count_entries'])
TermsMatch('summary', ['login', 'invalid', 'ldap_count_entries', 'publickey'])
])
for ip_address in self.config.skiphosts.split():