<div dir="ltr"><div class="gmail_extra"><br><div class="gmail_quote">On Thu, Sep 26, 2013 at 3:34 PM, Alexandre Biancalana <span dir="ltr">&lt;<a href="mailto:biancalana@gmail.com" target="_blank">biancalana@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr"><div><div class="h5"><div class="gmail_extra"><div class="gmail_quote"><div class="gmail_extra"><div class="gmail_quote">
<div><br></div></div></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
</blockquote></div><br></div></div></div><div class="gmail_extra">Testing on linux it goes a little further but also crashes:<br><br># gdb syslog-ng/.libs/syslog-ng<div class="im"><br>GNU gdb (GDB) Red Hat Enterprise Linux (7.2-60.el6)<br>
Copyright (C) 2010 Free Software Foundation, Inc.<br>
License GPLv3+: GNU GPL version 3 or later &lt;<a href="http://gnu.org/licenses/gpl.html" target="_blank">http://gnu.org/licenses/gpl.html</a>&gt;<br>This is free software: you are free to change and redistribute it.<br>
There is NO WARRANTY, to the extent permitted by law.  Type &quot;show copying&quot;<br>
and &quot;show warranty&quot; for details.<br>This GDB was configured as &quot;x86_64-redhat-linux-gnu&quot;.<br>For bug reporting instructions, please see:<br>&lt;<a href="http://www.gnu.org/software/gdb/bugs/" target="_blank">http://www.gnu.org/software/gdb/bugs/</a>&gt;...<br>
</div>
Reading symbols from /tmp/syslog-ng-3.4/syslog-ng/.libs/syslog-ng...done.<div class="im"><br>(gdb) run -d -f /usr/local/etc/syslog-ng.conf<br></div>Starting program: /tmp/syslog-ng-3.4/syslog-ng/.libs/syslog-ng -d -f /usr/local/etc/syslog-ng.conf<div class="im">
<br>
[Thread debugging using libthread_db enabled]<br></div><div class="im">Reading path for candidate modules; path=&#39;/usr/local/lib/syslog-ng&#39;<br></div><div class="im">Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;confgen.so&#39;, module=&#39;confgen&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;dbparser.so&#39;, module=&#39;dbparser&#39;<br>Registering candidate plugin; module=&#39;dbparser&#39;, context=&#39;parser&#39;, name=&#39;db-parser&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afamqp.so&#39;, module=&#39;afamqp&#39;<br>Registering candidate plugin; module=&#39;afamqp&#39;, context=&#39;destination&#39;, name=&#39;amqp&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;cryptofuncs.so&#39;, module=&#39;cryptofuncs&#39;<br>Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;uuid&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;hash&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;sha1&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;sha256&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;sha512&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;md4&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;cryptofuncs&#39;, context=&#39;template-func&#39;, name=&#39;md5&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;basicfuncs.so&#39;, module=&#39;basicfuncs&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;grep&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;if&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;echo&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;length&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;substr&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;strip&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;sanitize&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;+&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;-&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;*&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;/&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;%&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;ipv4-to-int&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;indent-multi-line&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;basicfuncs&#39;, context=&#39;template-func&#39;, name=&#39;context-length&#39;, preference=&#39;0&#39;<br>

Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afuser.so&#39;, module=&#39;afuser&#39;<br>Registering candidate plugin; module=&#39;afuser&#39;, context=&#39;destination&#39;, name=&#39;usertty&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afsocket-notls.so&#39;, module=&#39;afsocket-notls&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;unix-stream&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;unix-stream&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;unix-dgram&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;unix-dgram&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;tcp&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;tcp&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;tcp6&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;tcp6&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;udp&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;udp&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;udp6&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;udp6&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;syslog&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;syslog&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;source&#39;, name=&#39;network&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;afsocket-notls&#39;, context=&#39;destination&#39;, name=&#39;network&#39;, preference=&#39;0&#39;<br></div><div class="im">Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afsocket.so&#39;, module=&#39;afsocket&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;unix-stream&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;unix-stream&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;unix-dgram&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;unix-dgram&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;tcp&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;tcp&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;tcp6&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;tcp6&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;udp&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;udp&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;udp6&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;udp6&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;syslog&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;syslog&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;source&#39;, name=&#39;network&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket&#39;, context=&#39;destination&#39;, name=&#39;network&#39;, preference=&#39;100&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;affile.so&#39;, module=&#39;affile&#39;<br>Registering candidate plugin; module=&#39;affile&#39;, context=&#39;source&#39;, name=&#39;file&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;affile&#39;, context=&#39;source&#39;, name=&#39;pipe&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;affile&#39;, context=&#39;destination&#39;, name=&#39;file&#39;, preference=&#39;0&#39;<br>

Registering candidate plugin; module=&#39;affile&#39;, context=&#39;destination&#39;, name=&#39;pipe&#39;, preference=&#39;0&#39;<br></div><div class="im">Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;csvparser.so&#39;, module=&#39;csvparser&#39;<br>

Registering candidate plugin; module=&#39;csvparser&#39;, context=&#39;parser&#39;, name=&#39;csv-parser&#39;, preference=&#39;0&#39;<br></div><div class="im">Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afprog.so&#39;, module=&#39;afprog&#39;<br>

Registering candidate plugin; module=&#39;afprog&#39;, context=&#39;source&#39;, name=&#39;program&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;afprog&#39;, context=&#39;destination&#39;, name=&#39;program&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;syslog-ng-crypto.so&#39;, module=&#39;syslog-ng-crypto&#39;<br>Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;syslogformat.so&#39;, module=&#39;syslogformat&#39;<br>

Registering candidate plugin; module=&#39;syslogformat&#39;, context=&#39;format&#39;, name=&#39;syslog&#39;, preference=&#39;0&#39;<br>Registering candidate plugin; module=&#39;syslogformat&#39;, context=&#39;parser&#39;, name=&#39;syslog-parser&#39;, preference=&#39;0&#39;<br>
</div><div class="im">
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afmongodb.so&#39;, module=&#39;afmongodb&#39;<br>Registering candidate plugin; module=&#39;afmongodb&#39;, context=&#39;destination&#39;, name=&#39;mongodb&#39;, preference=&#39;0&#39;<br>
</div>
Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;system-source.so&#39;, module=&#39;system-source&#39;<div class="im"><br>Reading shared object for a candidate module; path=&#39;/usr/local/lib/syslog-ng&#39;, fname=&#39;afsocket-tls.so&#39;, module=&#39;afsocket-tls&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;unix-stream&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;unix-stream&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;unix-dgram&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;unix-dgram&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;tcp&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;tcp&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;tcp6&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;tcp6&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;udp&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;udp&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;udp6&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;udp6&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;syslog&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;syslog&#39;, preference=&#39;100&#39;<br>

Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;source&#39;, name=&#39;network&#39;, preference=&#39;100&#39;<br>Registering candidate plugin; module=&#39;afsocket-tls&#39;, context=&#39;destination&#39;, name=&#39;network&#39;, preference=&#39;100&#39;<br>
</div><div class="im">
Compiling #unnamed sequence [log] at [/usr/local/etc/syslog-ng.conf:4]<br>  Compiling httpd_error_log reference [source] at [/usr/local/etc/syslog-ng.conf:4]<br></div>    Compiling httpd_error_log sequence [source] at [/usr/local/etc/syslog-ng.conf:1]<div class="im">
<br>
      Compiling #unnamed junction [log] at [/usr/local/etc/syslog-ng.conf:1]<br>        Compiling #unnamed single [log] at [/usr/local/etc/syslog-ng.conf:1]<br></div><div class="im">  Compiling pattern_db reference [parser] at [/usr/local/etc/syslog-ng.conf:4]<br>
</div>
    Compiling pattern_db sequence [parser] at [/usr/local/etc/syslog-ng.conf:1]<div class="im"><br>      Compiling #unnamed single [log] at [/usr/local/etc/syslog-ng.conf:1]<br></div><div class="im">  Compiling d_amqp reference [destination] at [/usr/local/etc/syslog-ng.conf:4]<br>

    Compiling d_amqp sequence [destination] at [/usr/local/etc/syslog-ng.conf:2]<br>      Compiling #unnamed junction [log] at [/usr/local/etc/syslog-ng.conf:2]<br>        Compiling #unnamed single [log] at [/usr/local/etc/syslog-ng.conf:2]<br>

Log pattern database reloaded; file=&#39;/home/ale/httpd.xml&#39;, version=&#39;3&#39;, pub_date=&#39;2013-09-12&#39;<br></div>[New Thread 0x7ffff7fe3700 (LWP 3098)]<div class="im"><br>Running application hooks; hook=&#39;1&#39;<br>
Running application hooks; hook=&#39;3&#39;<br>
syslog-ng starting up; version=&#39;3.4.3&#39;<br></div><div class="im">Worker thread started; driver=&#39;d_amqp#0&#39;<br>Connecting to AMQP succeeded; driver=&#39;d_amqp#0&#39;<br></div>Incoming log entry; line=&#39;[2013-09-07 21:37:18.103339] [-:error] [pid 29919:tid 139776059467520] [client 10.10.10.10] ModSecurity: Warning. Operator GE matched 4 at TX:outbound_anomaly_score. [file &quot;/opt/apps/httpd/conf/owasp-crs/activated_rules/modsecurity_crs_60_correlation.conf&quot;] [line &quot;40&quot;] [id &quot;981205&quot;] [msg &quot;Outbound Anomaly Score Exceeded (score 4): The application is not available&quot;] [hostname &quot;<a href="http://www.xxx.com" target="_blank">www.xxx.com</a>&quot;] [uri &quot;/wp/wp-content/themes/musicpro/js/solo-jplayer.min.js&quot;] [unique_id &quot;UiucjcCoALkAAHTfttcAAACM&quot;]<br>

[2013-09-07 21:37:18.131577] [-:error] [pid 29777:tid 139776257115904] [client 10.10.10.10] ModSecurity: Warning. Operator GE matched 4 at TX:outbound_anomaly_score. [file &quot;/opt/apps/httpd/conf/owasp-crs/activated_rules/modsecurity_crs_60_correlation.conf&quot;] [line &quot;40&quot;] [id &quot;981205&quot;] [msg &quot;Outbound Anomaly Score Exceeded (score 4): The application is not available&quot;] [hostname &quot;<a href="http://www.xxx.com" target="_blank">www.xxx.com</a>&quot;] [uri &quot;/wp/wp-includes/js/comment-reply.js&quot;] [unique_id &quot;UiucjsCoALkAAHRR1KoAAAAA&quot;]&#39;<br>

patterndb rule matches; rule_id=&#39;6bcd01cd-1bff-11e3-919d-ca66d2f45ab4&#39;<br>Advancing patterndb current time because of an incoming message; utc=&#39;1380220111&#39;<div class="im"><br>Message parsing complete; result=&#39;1&#39;<br>
</div>
Incoming log entry; line=&#39;[2013-09-07 21:37:18.135037] [-:error] [pid 29777:tid 139776153876224] [client 10.10.10.10] ModSecurity: Warning. Operator GE matched 4 at TX:outbound_anomaly_score. [file &quot;/opt/apps/httpd/conf/owasp-crs/activated_rules/modsecurity_crs_60_correlation.conf&quot;] [line &quot;40&quot;] [id &quot;981205&quot;] [msg &quot;Outbound Anomaly Score Exceeded (score 4): The application is not available&quot;] [hostname &quot;<a href="http://www.xxx.com" target="_blank">www.xxx.com</a>&quot;] [uri &quot;/wp/wp-content/themes/musicpro/js/tooltipsy.js&quot;] [unique_id &quot;UiucjsCoALkAAHRR1KgAAAAD&quot;]&#39;<br>

patterndb rule matches; rule_id=&#39;6bcd01cd-1bff-11e3-919d-ca66d2f45ab4&#39;<br>Advancing patterndb current time because of an incoming message; utc=&#39;1380220111&#39;<div class="im"><br>Message parsing complete; result=&#39;1&#39;<br>
</div>
Incoming log entry; line=&#39;[2013-09-07 21:37:18.136092] [-:error] [pid 29777:tid 139776132896512] [client 10.10.10.10] ModSecurity: Warning. Operator GE matched 4 at TX:outbound_anomaly_score. [file &quot;/opt/apps/httpd/conf/owasp-crs/activated_rules/modsecurity_crs_60_correlation.conf&quot;] [line &quot;40&quot;] [id &quot;981205&quot;] [msg &quot;Outbound Anomaly Score Exceeded (score 4): The application is not available&quot;] [hostname &quot;<a href="http://www.xxx.com" target="_blank">www.xxx.com</a>&quot;] [uri &quot;/wp/wp-content/themes/musicpro/js/custom.js&quot;] [unique_id &quot;UiucjsCoALkAAHRR1KsAAAAF&quot;]&#39;<br>

patterndb rule matches; rule_id=&#39;6bcd01cd-1bff-11e3-919d-ca66d2f45ab4&#39;<br>Advancing patterndb current time because of an incoming message; utc=&#39;1380220111&#39;<div class="im"><br>Message parsing complete; result=&#39;1&#39;<br>
</div>
Incoming log entry; line=&#39;[2013-09-07 21:37:18.138618] [-:error] [pid 29777:tid 139776143386368] [client 10.10.10.10] ModSecurity: Warning. Operator GE matched 4 at TX:outbound_anomaly_score. [file &quot;/opt/apps/httpd/conf/owasp-crs/activated_rules/modsecurity_crs_60_correlation.conf&quot;] [line &quot;40&quot;] [id &quot;981205&quot;] [msg &quot;Outbound Anomaly Score Exceeded (score 4): The application is not available&quot;] [hostname &quot;<a href="http://www.xxx.com" target="_blank">www.xxx.com</a>&quot;] [uri &quot;/wp/wp-content/themes/musicpro/js/izotope.js&quot;] [unique_id &quot;UiucjsCoALkAAHRR1KkAAAAE&quot;]&#39;<div class="im">
<br>
<br>Program received signal SIGSEGV, Segmentation fault.<br></div>[Switching to Thread 0x7ffff7fe3700 (LWP 3098)]<br>0x00007ffff7b8de6e in msg_set_context () from /usr/local/lib/<a href="http://libsyslog-ng-3.4.3.so" target="_blank">libsyslog-ng-3.4.3.so</a><br>

Missing separate debuginfos, use: debuginfo-install glib2-2.22.5-7.el6.x86_64 glibc-2.12-1.107.el6.x86_64 keyutils-libs-1.4-4.el6.x86_64 krb5-libs-1.10.3-10.el6.x86_64 libcom_err-1.41.12-14.el6.x86_64 libnet-1.1.5-1.el6.x86_64 libselinux-2.0.94-5.3.el6.x86_64 openssl-1.0.0-27.el6.x86_64 pcre-7.8-6.el6.x86_64 syslog-ng-3.4.3-1.x86_64 zlib-1.2.3-29.el6.x86_64<br>

(gdb) bt<br>#0  0x00007ffff7b8de6e in msg_set_context () from /usr/local/lib/<a href="http://libsyslog-ng-3.4.3.so" target="_blank">libsyslog-ng-3.4.3.so</a><br>#1  0x00007ffff3e3e995 in ?? () from /usr/local/lib/syslog-ng/libafamqp.so<br>

#2  0x00007ffff7b8e63b in ?? () from /usr/local/lib/<a href="http://libsyslog-ng-3.4.3.so" target="_blank">libsyslog-ng-3.4.3.so</a><br>#3  0x00007ffff70a3004 in ?? () from /lib64/libglib-2.0.so.0<br>#4  0x00007ffff67f7851 in start_thread () from /lib64/libpthread.so.0<br>

#5  0x00007ffff654590d in clone () from /lib64/libc.so.6<br>(gdb)<br><br><br></div></div>
</blockquote></div><br></div><div class="gmail_extra">Hi List,<br><br><br></div><div class="gmail_extra">Is there anything else that I can do to help to track/solve this ?<br></div></div>