Add publickey to TermsMatch as we are missing all publickey failed logins.

This commit is contained in:
Phrozyn 2018-04-16 14:06:34 -05:00
Родитель 18504dca50
Коммит 3cf4b242fb
Не найден ключ, соответствующий данной подписи
Идентификатор ключа GPG: DBCDDDC9CF758282
1 изменённых файлов: 1 добавлений и 1 удалений

Просмотреть файл

@ -18,7 +18,7 @@ class AlertBruteforceSsh(AlertTask):
search_query.add_must([
PhraseMatch('summary', 'failed'),
TermMatch('details.program', 'sshd'),
TermsMatch('summary', ['login', 'invalid', 'ldap_count_entries'])
TermsMatch('summary', ['login', 'invalid', 'ldap_count_entries', 'publickey'])
])
for ip_address in self.config.skiphosts.split():