Falco — runtime bezbednost
Falco
Aktivna
Događaja za 24 h: 36
Kritičnih
0
Događaja za 24 h
Upozorenja
2
Obaveštenja: 7
Najčešća pravila
5
Ukupno: 36
Najčešća pravila
Write below etc 4
Terminal shell in container 2
Run shell untrusted 2
Read sensitive file untrusted 1
Detect outbound connections to common miner pools 1
Poslednji događaji 36
warning 2026-08-13T22:44:12 warning A Write below etc (user=root command=sh pid=6532)
notice 2026-08-13T22:17:58 notice A Write below etc (user=root command=sh pid=5260)
notice 2026-08-13T22:16:32 notice A Detect outbound connections to common miner pools (user=root command=sh pid=8627)
notice 2026-08-13T21:51:06 notice A Terminal shell in container (user=root command=sh pid=1833)
notice 2026-08-13T20:57:00 notice A Write below etc (user=root command=sh pid=8077)
notice 2026-08-13T21:01:02 notice A Run shell untrusted (user=root command=sh pid=7565)
notice 2026-08-13T17:45:24 notice A Run shell untrusted (user=root command=sh pid=2362)
warning 2026-08-13T18:30:34 warning A Run shell untrusted (user=root command=sh pid=1265)
notice 2026-08-13T20:27:00 notice A Write below etc (user=root command=sh pid=9835)
Podešavanje: utišaj lažno okidanje

Kontrolna tabla ne menja Falco konfiguraciju — samo prikazuje isečak i komande koje primenjujete na serveru preko SSH-a.

1. Napravite datoteku za nadjačavanje sa izuzetkom:
# /etc/falco/rules.d/local-tuning.yaml
- rule: <TAČAN NAZIV PRAVILA sa liste iznad>
  condition: and not fd.name = /path/to/exclude
  append: true
2. Proverite i ponovo pokrenite Falco:
sudo nano /etc/falco/rules.d/local-tuning.yaml
sudo falco --validate /etc/falco/rules.d/local-tuning.yaml
sudo systemctl restart falco 2>/dev/null || sudo systemctl restart falco-modern-bpf

Koristite tačan naziv pravila. Ako je u listi prikazan tekst poruke umesto naziva — uključite JSON izlaz u falco.yaml (json_output: true), tada će kontrolna tabla dobiti tačne nazive pravila.

Arcivéo - Security Monitor © 2026