회사에 서버에 문제가 있어서
방심했던 보안에 바짝 신경을 쓰려는 참인데
Tipwire install은 물론
./tripwire --check 까지 했습니다.
/usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구,
호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데...
그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요
어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~
그이후의 확인방법 좀 가르켜 주세요~
그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다.
=========
Tripwire
=========
보안탐지시스템의 종류 :
`Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며
``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다.
등등......
======================
보안 탐지 시스템 Tripwire
======================
==>다운받을 수 있는 사이트
http://www.tripwire.com/downloads/ http://www.linux.co.kr/에서 tripwire라고 검색!
Chcksum의 방법
마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써
분석한다. 설치 방법
cd /usr
mkdir tripwire
tar xvzf tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1)
/usr/tripwire/install.cfg 라는 설정 파일이 보입니다.
-->이하 설정파일 내용
#트립와이어 루트 디렉토리
TWROOT = "usrTSS"
#이진 파일이 저장될 위치
TWBIN"${TWROOT}/bin"
#정책 파일을 저장할 위치
TWPOLICY="${TWROOT}/policy"
#메뉴얼 페이지 위치
TWMAN="${TWROOT}/man"
#데이터베이스가 저장될 위치
TWDB="${TWROOT}/db"
#사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨
TWSITEDEYDIR="${TWROOT}/key"
#결과파일이 저장되는 곳
TWREPORT="${TWROOT}/report"
위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다.
단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데
이것의 설정은 21번째 줄에서
COLBBER=false 를 true로 바꾸어 주면 된다.
이제 실행....
[root@jiny/tripwire]# ./install.sh
....
설정 옵션을 보여준다.
Continue with installation? [y/n]
여기서 맞다면 y 를 선택
...
...
담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것...
...
...
이제 트립와이어 키 생성
이것도 잊어 버리지 말것....
마지막으로 패스프레이즈....
이제 실행...
[root@jiny/tripwire]# cd /usr/TSS/bin
./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt
twadmin은 사이트 패스프레이즈를 요구한다.
please enter your site passphrase:
패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다.
Writing contig file: /usr/TSS/bin/tw.cfg
Wrote configuartion file: /usr/TSS/bin/tw.cfg
이제 정책파일을 갱신하자
./twadmin --create-polfile ../policy/twpol.txt
twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다.
please enter your site passphrase:
이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다....
다음 명령을 실행한다.
[root@jiny bin]# ./tripwire --init
트립와이어는 사이트 패스프레이즈를 요구한다.
이제 설정끝
실행시켜보자...--감사합니다.