>> Delete No. 9711 article
No. Tripwire사용방법?......참고로 설치방법에 관해
올립니다.

등록 2000-10-27 20:31:00 By localhost     조회 2
이름 초보어드민    

		회사에 서버에 문제가 있어서
방심했던 보안에 바짝 신경을 쓰려는 참인데
  Tipwire install은 물론
 ./tripwire --check 까지 했습니다.
 /usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구,
호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데...
 그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요
어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~
그이후의 확인방법 좀 가르켜 주세요~
그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다.
 =========
Tripwire
=========
보안탐지시스템의 종류 :
`Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며
``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다.
등등......
======================
보안 탐지 시스템 Tripwire
======================
==>다운받을 수 있는 사이트
http://www.tripwire.com/downloads/ http://www.linux.co.kr/에서 tripwire라고 검색!
 Chcksum의 방법
마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써 
분석한다.  설치 방법
cd /usr
 mkdir tripwire
 tar xvzf  tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1)
 /usr/tripwire/install.cfg 라는 설정 파일이 보입니다.
-->이하 설정파일 내용
 #트립와이어 루트 디렉토리
TWROOT = "usrTSS"
 #이진 파일이 저장될 위치
TWBIN"${TWROOT}/bin"
 #정책 파일을 저장할 위치
TWPOLICY="${TWROOT}/policy"
 #메뉴얼 페이지 위치
TWMAN="${TWROOT}/man"
 #데이터베이스가 저장될 위치
TWDB="${TWROOT}/db"
 #사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨
TWSITEDEYDIR="${TWROOT}/key"
 #결과파일이 저장되는 곳
TWREPORT="${TWROOT}/report"
 위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다.
 단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데
이것의 설정은 21번째 줄에서
COLBBER=false 를 true로 바꾸어 주면 된다.
 이제 실행....
[root@jiny/tripwire]# ./install.sh
 ....
 설정 옵션을 보여준다.
 Continue with installation? [y/n]
 여기서 맞다면 y 를 선택
 ...
 ...
 담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것...
 ...
 ...
 이제 트립와이어 키 생성
 이것도 잊어 버리지 말것....
  마지막으로 패스프레이즈....
  
  
 이제 실행...
 [root@jiny/tripwire]# cd /usr/TSS/bin
 ./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt
 twadmin은 사이트 패스프레이즈를 요구한다.
 please enter your site passphrase:
  
 패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다.
 Writing contig file: /usr/TSS/bin/tw.cfg
 Wrote configuartion file: /usr/TSS/bin/tw.cfg
  
 이제 정책파일을 갱신하자
 ./twadmin --create-polfile ../policy/twpol.txt
 twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다.
 please enter your site passphrase:
 이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다....
 다음 명령을 실행한다.
 [root@jiny bin]# ./tripwire --init
 트립와이어는 사이트 패스프레이즈를 요구한다.
 이제 설정끝
  
 실행시켜보자...--감사합니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved