Warto wiedzieć co się dzieje w firmie, logi, rootkit czy nawet kiedy były
modyfikowane ważne pliki – dokumenty etc…
Z pomocą przychodzi nam aplikacja OSSEC.
Oczywiście całość jak zawsze zaczynamy od postawienia kontenera z Debianem – nie
będę już tego opisywał, gdyż jest to w wielu poprzednich wpisach.
Na początek
apt-get install