>> Edit article
이름
제목
패스워드
회사에 서버에 문제가 있어서 방심했던 보안에 바짝 신경을 쓰려는 참인데 Tipwire install은 물론 ./tripwire --check 까지 했습니다. /usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구, 호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데... 그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요 어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~ 그이후의 확인방법 좀 가르켜 주세요~ 그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다. ========= Tripwire ========= 보안탐지시스템의 종류 : `Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며 ``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다. 등등...... ====================== 보안 탐지 시스템 Tripwire ====================== ==>다운받을 수 있는 사이트 http://www.tripwire.com/downloads/ http://www.linux.co.kr/에서 tripwire라고 검색! Chcksum의 방법 마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써 분석한다. 설치 방법 cd /usr mkdir tripwire tar xvzf tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1) /usr/tripwire/install.cfg 라는 설정 파일이 보입니다. -->이하 설정파일 내용 #트립와이어 루트 디렉토리 TWROOT = "usrTSS" #이진 파일이 저장될 위치 TWBIN"${TWROOT}/bin" #정책 파일을 저장할 위치 TWPOLICY="${TWROOT}/policy" #메뉴얼 페이지 위치 TWMAN="${TWROOT}/man" #데이터베이스가 저장될 위치 TWDB="${TWROOT}/db" #사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨 TWSITEDEYDIR="${TWROOT}/key" #결과파일이 저장되는 곳 TWREPORT="${TWROOT}/report" 위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다. 단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데 이것의 설정은 21번째 줄에서 COLBBER=false 를 true로 바꾸어 주면 된다. 이제 실행.... [root@jiny/tripwire]# ./install.sh .... 설정 옵션을 보여준다. Continue with installation? [y/n] 여기서 맞다면 y 를 선택 ... ... 담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것... ... ... 이제 트립와이어 키 생성 이것도 잊어 버리지 말것.... 마지막으로 패스프레이즈.... 이제 실행... [root@jiny/tripwire]# cd /usr/TSS/bin ./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt twadmin은 사이트 패스프레이즈를 요구한다. please enter your site passphrase: 패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다. Writing contig file: /usr/TSS/bin/tw.cfg Wrote configuartion file: /usr/TSS/bin/tw.cfg 이제 정책파일을 갱신하자 ./twadmin --create-polfile ../policy/twpol.txt twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다. please enter your site passphrase: 이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다.... 다음 명령을 실행한다. [root@jiny bin]# ./tripwire --init 트립와이어는 사이트 패스프레이즈를 요구한다. 이제 설정끝 실행시켜보자...--감사합니다.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved