summaryrefslogtreecommitdiffstats
path: root/security/ossec-hids-local/pkg-plist-server
diff options
context:
space:
mode:
Diffstat (limited to 'security/ossec-hids-local/pkg-plist-server')
-rw-r--r--security/ossec-hids-local/pkg-plist-server367
1 files changed, 191 insertions, 176 deletions
diff --git a/security/ossec-hids-local/pkg-plist-server b/security/ossec-hids-local/pkg-plist-server
index 21e358e..4b33e07 100644
--- a/security/ossec-hids-local/pkg-plist-server
+++ b/security/ossec-hids-local/pkg-plist-server
@@ -1,179 +1,194 @@
-@dir(,ossec,550) %%OSSEC_HOME%%
-@dir(,ossec,550) %%OSSEC_HOME%%/active-response
-@dir(,ossec,550) %%OSSEC_HOME%%/active-response/bin
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/disable-account.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/firewalld-drop.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/host-deny.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ip-customblock.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ipfilter.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ipfw.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ipfw_mac.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/npf.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ossec-pagerduty.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ossec-slack.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/ossec-tweeter.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/pf.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/restart-ossec.sh
-@(,ossec,550) %%OSSEC_HOME%%/active-response/bin/route-null.sh
-@dir(,ossec,550) %%OSSEC_HOME%%/agentless
-@(,ossec,550) %%OSSEC_HOME%%/agentless/main.exp
-@(,ossec,550) %%OSSEC_HOME%%/agentless/register_host.sh
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh.exp
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_asa-fwsmconfig_diff
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_foundry_diff
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_generic_diff
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_integrity_check_bsd
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_integrity_check_linux
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_nopass.exp
-@(,ossec,550) %%OSSEC_HOME%%/agentless/ssh_pixconfig_diff
-@(,ossec,550) %%OSSEC_HOME%%/agentless/sshlogin.exp
-@(,ossec,550) %%OSSEC_HOME%%/agentless/su.exp
-@dir(,,550) %%OSSEC_HOME%%/bin
-@(,,550) %%OSSEC_HOME%%/bin/agent_control
-@(,,550) %%OSSEC_HOME%%/bin/clear_stats
-@(,,550) %%OSSEC_HOME%%/bin/list_agents
-@(,,550) %%OSSEC_HOME%%/bin/manage_agents
-@(,,550) %%OSSEC_HOME%%/bin/ossec-agentlessd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-analysisd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-authd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-control
-@(,,550) %%OSSEC_HOME%%/bin/ossec-csyslogd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-dbd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-execd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-logcollector
-@(,,550) %%OSSEC_HOME%%/bin/ossec-logtest
-@(,,550) %%OSSEC_HOME%%/bin/ossec-lua
-@(,,550) %%OSSEC_HOME%%/bin/ossec-luac
-@(,,550) %%OSSEC_HOME%%/bin/ossec-maild
-@(,,550) %%OSSEC_HOME%%/bin/ossec-makelists
-@(,,550) %%OSSEC_HOME%%/bin/ossec-monitord
-@(,,550) %%OSSEC_HOME%%/bin/ossec-regex
-@(,,550) %%OSSEC_HOME%%/bin/ossec-remoted
-@(,,550) %%OSSEC_HOME%%/bin/ossec-reportd
-@(,,550) %%OSSEC_HOME%%/bin/ossec-syscheckd
-@(,,550) %%OSSEC_HOME%%/bin/rootcheck_control
-@(,,550) %%OSSEC_HOME%%/bin/syscheck_control
-@(,,550) %%OSSEC_HOME%%/bin/syscheck_update
-@(,,550) %%OSSEC_HOME%%/bin/util.sh
-@(,,550) %%OSSEC_HOME%%/bin/verify-agent-conf
-@dir(,ossec,550) %%OSSEC_HOME%%/etc
-@(,ossec,640) %%OSSEC_HOME%%/etc/decoder.xml
-@(,ossec,640) %%OSSEC_HOME%%/etc/internal_options.conf
-@sample(,ossec,640) %%OSSEC_HOME%%/etc/local_internal_options.conf.sample
-@dir(,ossec,770) %%OSSEC_HOME%%/etc/shared
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_apache2224_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_debian_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_mysql5-6_community_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_mysql5-6_enterprise_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_rhel5_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_rhel6_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_rhel7_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_rhel_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_sles11_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_sles12_linux_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_domainL1_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_domainL2_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_memberL1_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_memberL2_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/rootkit_files.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/rootkit_trojans.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/system_audit_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/system_audit_ssh.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/win_applications_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/win_audit_rcl.txt
-@(ossec,ossec,640) %%OSSEC_HOME%%/etc/shared/win_malware_rcl.txt
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/logs
-@dir(,ossec,550) %%OSSEC_HOME%%/rules
-@(,ossec,640) %%OSSEC_HOME%%/rules/apache_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/apparmor_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/arpwatch_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/asterisk_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/attack_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/cimserver_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/cisco-ios_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/clam_av_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/courier_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/dovecot_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/dropbear_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/exim_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/firewall_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/firewalld_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ftpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/hordeimp_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ids_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/imapd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/local_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/mailscanner_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/mcafee_av_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ms-exchange_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ms-se_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ms_dhcp_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ms_ftpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/msauth_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/mysql_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/named_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/netscreenfw_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/nginx_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/nsd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/openbsd-dhcpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/openbsd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/opensmtpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/ossec_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/owncloud_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/pam_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/php_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/pix_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/policy_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/postfix_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/postgresql_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/proftpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/proxmox-ve_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/psad_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/pure-ftpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/racoon_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/roundcube_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/rules_config.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/sendmail_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/smbd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/solaris_bsm_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/sonicwall_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/spamd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/squid_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/sshd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/symantec-av_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/symantec-ws_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/syslog_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/sysmon_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/systemd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/telnetd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/trend-osce_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/unbound_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/vmpop3d_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/vmware_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/vpn_concentrator_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/vpopmail_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/vsftpd_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/web_appsec_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/web_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/wordpress_rules.xml
-@(,ossec,640) %%OSSEC_HOME%%/rules/zeus_rules.xml
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/logs/alerts
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/logs/archives
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/logs/firewall
-@dir(,ossec,550) %%OSSEC_HOME%%/queue
-@dir(ossecr,ossec,750) %%OSSEC_HOME%%/queue/agent-info
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/agentless
-@dir(ossec,ossec,770) %%OSSEC_HOME%%/queue/alerts
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/diff
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/fts
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/ossec
-@dir(ossecr,ossec,750) %%OSSEC_HOME%%/queue/rids
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/rootcheck
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/queue/syscheck
-@dir(ossec,ossec,750) %%OSSEC_HOME%%/stats
-@dir(,ossec,550) %%OSSEC_HOME%%/tmp
-@dir(,ossec,550) %%OSSEC_HOME%%/var
-@dir(,ossec,770) %%OSSEC_HOME%%/var/run
+@dir(,ossec,0550) %%OSSEC_HOME%%
+@dir(,ossec,0550) %%OSSEC_HOME%%/active-response
+@dir(,ossec,0550) %%OSSEC_HOME%%/active-response/bin
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/disable-account.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/firewalld-drop.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/host-deny.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ip-customblock.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ipfilter.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ipfw.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ipfw_mac.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/npf.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ossec-pagerduty.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ossec-slack.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/ossec-tweeter.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/pf.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/restart-ossec.sh
+@(,ossec,0550) %%OSSEC_HOME%%/active-response/bin/route-null.sh
+@dir(,ossec,0550) %%OSSEC_HOME%%/agentless
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/main.exp
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/register_host.sh
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh.exp
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_asa-fwsmconfig_diff
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_foundry_diff
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_generic_diff
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_integrity_check_bsd
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_integrity_check_linux
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_nopass.exp
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/ssh_pixconfig_diff
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/sshlogin.exp
+@(,ossec,0550) %%OSSEC_HOME%%/agentless/su.exp
+@dir(,,0550) %%OSSEC_HOME%%/bin
+@(,,0550) %%OSSEC_HOME%%/bin/agent_control
+@(,,0550) %%OSSEC_HOME%%/bin/clear_stats
+@(,,0550) %%OSSEC_HOME%%/bin/list_agents
+@(,,0550) %%OSSEC_HOME%%/bin/manage_agents
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-agentlessd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-analysisd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-authd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-control
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-csyslogd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-dbd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-execd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-logcollector
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-logtest
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-lua
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-luac
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-maild
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-makelists
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-monitord
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-regex
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-remoted
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-reportd
+@(,,0550) %%OSSEC_HOME%%/bin/ossec-syscheckd
+@(,,0550) %%OSSEC_HOME%%/bin/rootcheck_control
+@(,,0550) %%OSSEC_HOME%%/bin/syscheck_control
+@(,,0550) %%OSSEC_HOME%%/bin/syscheck_update
+@(,,0550) %%OSSEC_HOME%%/bin/util.sh
+@(,,0550) %%OSSEC_HOME%%/bin/verify-agent-conf
+@dir(,ossec,0550) %%OSSEC_HOME%%/etc
+@(,ossec,0640) %%OSSEC_HOME%%/etc/decoder.xml
+@(,ossec,0640) %%OSSEC_HOME%%/etc/internal_options.conf
+@sample(,ossec,0640) %%OSSEC_HOME%%/etc/local_internal_options.conf.sample
+@dir(,ossec,0770) %%OSSEC_HOME%%/etc/shared
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/acsc_office2016_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_apache2224_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_debian_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_debianlinux7-8_L1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_debianlinux7-8_L2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_mysql5-6_community_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_mysql5-6_enterprise_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_rhel5_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_rhel6_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_rhel7_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_rhel_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_sles11_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_sles12_linux_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win10_enterprise_L1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win10_enterprise_L2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_domainL1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_domainL2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_memberL1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2012r2_memberL2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2016_domainL1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2016_domainL2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2016_memberL1_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/cis_win2016_memberL2_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/rootkit_files.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/rootkit_trojans.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/system_audit_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/system_audit_ssh.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/win_applications_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/win_audit_rcl.txt
+@(ossec,ossec,0640) %%OSSEC_HOME%%/etc/shared/win_malware_rcl.txt
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/logs
+@dir(,ossec,0550) %%OSSEC_HOME%%/rules
+@(,ossec,0640) %%OSSEC_HOME%%/rules/apache_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/apparmor_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/arpwatch_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/asterisk_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/attack_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/cimserver_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/cisco-ios_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/clam_av_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/courier_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/dnsmasq_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/dovecot_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/dropbear_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/exim_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/firewall_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/firewalld_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ftpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/hordeimp_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ids_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/imapd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/linux_usbdetect_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/local_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/mailscanner_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/mcafee_av_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms-exchange_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms-se_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms1016_usbdetect_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms_dhcp_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms_firewall_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms_ftpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ms_ipsec_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/msauth_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/mysql_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/named_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/netscreenfw_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/nginx_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/nsd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/openbsd-dhcpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/openbsd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/opensmtpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/ossec_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/owncloud_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/pam_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/php_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/pix_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/policy_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/postfix_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/postgresql_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/proftpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/proxmox-ve_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/psad_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/pure-ftpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/racoon_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/roundcube_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/rules_config.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/sendmail_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/smbd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/solaris_bsm_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/sonicwall_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/spamd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/squid_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/sshd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/symantec-av_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/symantec-ws_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/syslog_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/sysmon_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/systemd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/telnetd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/trend-osce_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/unbound_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/vmpop3d_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/vmware_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/vpn_concentrator_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/vpopmail_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/vsftpd_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/web_appsec_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/web_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/wordpress_rules.xml
+@(,ossec,0640) %%OSSEC_HOME%%/rules/zeus_rules.xml
+@dir(,ossec,0700) %%OSSEC_HOME%%/.ssh
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/logs/alerts
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/logs/archives
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/logs/firewall
+@dir(,ossec,0550) %%OSSEC_HOME%%/queue
+@dir(ossecr,ossec,0750) %%OSSEC_HOME%%/queue/agent-info
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/agentless
+@dir(ossec,ossec,0770) %%OSSEC_HOME%%/queue/alerts
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/diff
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/fts
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/ossec
+@dir(ossecr,ossec,0750) %%OSSEC_HOME%%/queue/rids
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/rootcheck
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/queue/syscheck
+@dir(ossec,ossec,0750) %%OSSEC_HOME%%/stats
+@dir(,ossec,1550) %%OSSEC_HOME%%/tmp
+@dir(,ossec,0550) %%OSSEC_HOME%%/var
+@dir(,ossec,0770) %%OSSEC_HOME%%/var/run
%%PORTDOCS%%%%DOCSDIR%%/BUGS
%%PORTDOCS%%%%DOCSDIR%%/CHANGELOG
%%PORTDOCS%%%%DOCSDIR%%/CONTRIBUTORS