>> Read No. 9711 article  
Tripwire사용방법?......참고로 설치방법에 관해 올립
니다.

등록 2000-10-27 20:31:00     조회 1
이름 초보어드민    

		회사에 서버에 문제가 있어서
방심했던 보안에 바짝 신경을 쓰려는 참인데
  Tipwire install은 물론
 ./tripwire --check 까지 했습니다.
 /usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구,
호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데...
 그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요
어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~
그이후의 확인방법 좀 가르켜 주세요~
그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다.
 =========
Tripwire
=========
보안탐지시스템의 종류 :
`Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며
``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다.
등등......
======================
보안 탐지 시스템 Tripwire
======================
==>다운받을 수 있는 사이트
http://www.tripwire.com/downloads/ http://www.linux.co.kr/에서 tripwire라고 검색!
 Chcksum의 방법
마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써 
분석한다.  설치 방법
cd /usr
 mkdir tripwire
 tar xvzf  tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1)
 /usr/tripwire/install.cfg 라는 설정 파일이 보입니다.
-->이하 설정파일 내용
 #트립와이어 루트 디렉토리
TWROOT = "usrTSS"
 #이진 파일이 저장될 위치
TWBIN"${TWROOT}/bin"
 #정책 파일을 저장할 위치
TWPOLICY="${TWROOT}/policy"
 #메뉴얼 페이지 위치
TWMAN="${TWROOT}/man"
 #데이터베이스가 저장될 위치
TWDB="${TWROOT}/db"
 #사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨
TWSITEDEYDIR="${TWROOT}/key"
 #결과파일이 저장되는 곳
TWREPORT="${TWROOT}/report"
 위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다.
 단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데
이것의 설정은 21번째 줄에서
COLBBER=false 를 true로 바꾸어 주면 된다.
 이제 실행....
[root@jiny/tripwire]# ./install.sh
 ....
 설정 옵션을 보여준다.
 Continue with installation? [y/n]
 여기서 맞다면 y 를 선택
 ...
 ...
 담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것...
 ...
 ...
 이제 트립와이어 키 생성
 이것도 잊어 버리지 말것....
  마지막으로 패스프레이즈....
  
  
 이제 실행...
 [root@jiny/tripwire]# cd /usr/TSS/bin
 ./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt
 twadmin은 사이트 패스프레이즈를 요구한다.
 please enter your site passphrase:
  
 패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다.
 Writing contig file: /usr/TSS/bin/tw.cfg
 Wrote configuartion file: /usr/TSS/bin/tw.cfg
  
 이제 정책파일을 갱신하자
 ./twadmin --create-polfile ../policy/twpol.txt
 twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다.
 please enter your site passphrase:
 이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다....
 다음 명령을 실행한다.
 [root@jiny bin]# ./tripwire --init
 트립와이어는 사이트 패스프레이즈를 요구한다.
 이제 설정끝
  
 실행시켜보자...--감사합니다.
이름
암호


>> 관련글
9711 Tripwire사용방법?......참고로 설치방법에 관해 올립니다.  초보어드민  2000.10.27  ....
  답장 RE: Tripwire사용방법?......참고로 설치방법에 관해 올립니다.  초보자  2000.10.27  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.53 초 ] 작업시간: [ 0.14 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789739878
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.