>> Read Reply from No. 9711 article  
RE: Tripwire사용방법?......참고로 설치방법에 관해 올
립니다.

등록 2000-10-27 20:37:00     조회 2
이름 초보자    

		: 회사에 서버에 문제가 있어서
: 방심했던 보안에 바짝 신경을 쓰려는 참인데
:
:
: Tipwire install은 물론
:
: ./tripwire --check 까지 했습니다.
:
: /usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구,
: 호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데...
:
: 그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요
: 어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~
: 그이후의 확인방법 좀 가르켜 주세요~
: 그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다.
:
: =========
: Tripwire
: =========
: 보안탐지시스템의 종류 :
: `Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며
: ``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다.
: 등등......
: ======================
: 보안 탐지 시스템 Tripwire
: ======================
: ==>다운받을 수 있는 사이트
: http://www.tripwire.com/downloads/ : http://www.linux.co.kr/에서 tripwire라고 검색!
:
: Chcksum의 방법
: 마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써 
: 분석한다.
: 설치 방법
: cd /usr
:
: mkdir tripwire
:
: tar xvzf  tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1)
:
: /usr/tripwire/install.cfg 라는 설정 파일이 보입니다.
: -->이하 설정파일 내용
:
: #트립와이어 루트 디렉토리
: TWROOT = "usrTSS"
:
: #이진 파일이 저장될 위치
: TWBIN"${TWROOT}/bin"
:
: #정책 파일을 저장할 위치
: TWPOLICY="${TWROOT}/policy"
:
: #메뉴얼 페이지 위치
: TWMAN="${TWROOT}/man"
:
: #데이터베이스가 저장될 위치
: TWDB="${TWROOT}/db"
:
: #사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨
: TWSITEDEYDIR="${TWROOT}/key"
:
: #결과파일이 저장되는 곳
: TWREPORT="${TWROOT}/report"
:
: 위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다.
:
: 단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데
: 이것의 설정은 21번째 줄에서
: COLBBER=false 를 true로 바꾸어 주면 된다.
:
: 이제 실행....
: [root@jiny/tripwire]# ./install.sh
:
: ....
:
: 설정 옵션을 보여준다.
:
: Continue with installation? [y/n]
:
: 여기서 맞다면 y 를 선택
:
: ...
:
: ...
:
: 담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것...
:
: ...
:
: ...
:
: 이제 트립와이어 키 생성
:
: 이것도 잊어 버리지 말것....
:
:
: 마지막으로 패스프레이즈....
:
: 
:
: 
:
: 이제 실행...
:
: [root@jiny/tripwire]# cd /usr/TSS/bin
:
: ./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt
:
: twadmin은 사이트 패스프레이즈를 요구한다.
:
: please enter your site passphrase:
:
: 
:
: 패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다.
:
: Writing contig file: /usr/TSS/bin/tw.cfg
:
: Wrote configuartion file: /usr/TSS/bin/tw.cfg
:
: 
:
: 이제 정책파일을 갱신하자
:
: ./twadmin --create-polfile ../policy/twpol.txt
:
: twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다.
:
: please enter your site passphrase:
:
: 이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다....
:
: 다음 명령을 실행한다.
:
: [root@jiny bin]# ./tripwire --init
:
: 트립와이어는 사이트 패스프레이즈를 요구한다.
:
: 이제 설정끝
:
: 
:
: 실행시켜보자...
:
: --
: 감사합니다.
 저도 초보입니다만... 하하하 나두 누군가에게 도움으 줄수 있다니...
처음 저도 트립와이어를 설치하고 확인을 못했는데 우연히 텔넷을 끊었다가
다시 접속을 해보니 멜이 와있다는 메세지가 보이더군요.
그냥 무심결에 멜을 열어 봤는데 헤메던 트립와이어 결과물이더군요.
root에게 멜로 결과를 알려 주니 확인해 보길...
 # mail
이름
암호


>> 관련글
9711 Tripwire사용방법?......참고로 설치방법에 관해 올립니다.  초보어드민  2000.10.27  ....
  답장 RE: Tripwire사용방법?......참고로 설치방법에 관해 올립니다.  초보자  2000.10.27  ....
Register [ localhost 목록보기 윗글 아랫글
글쓰기
답장쓰기 수정 삭제
정규표현식 [ 상세 검색 ]
페이지로딩: [ 0.98 초 ] 작업시간: [ 0.36 초 ]

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved
[TOP]

적수네 동네
+
| 적수네 동네
| 공부방
| 리눅스 잡지 서고
| LSN 소스
| 링크 모음
+---+
게시판
+
| 떠들어보세!
| 질문과 답변
| 새소식과 정보
| 1원짜리 팁?
| 대화방
+---+
칼럼?
+
| 세하 훔쳐보기
| Welcome2nite
| 혜진의 염장판
+---+
리눅스 상표권
+
| 반대 서명란
| 토론 게시판
+---+
GNU
+
| GNU 선언문
| GNU GPL
| GNU 미러 목록
+---+
프로젝트?
+
| 리눅스카운터
| RC5DES
| 실질헌법 제작
+---+
커널 소식
+
| 안정 버젼: 2.4.14
+---+
테마 선택
+
LSN 방송국?
+
| OFF AIR
+---+
회원
+
| 로그인
+---+
[ 적수네 동네 ] [ 리눅스 상표권 독점 반대 ] [ 한글 리눅스 문서 프로젝트 ] [ KrLine ] [ 사랑넷 ] [ Valid HTML 4.0! ] [ SlashDot ] [ Freshmeat ]
Copyleft (C) 1998-2001 Byeong-Chan Kim . License
TIME: 1789738398
System by WYZsoft, HDD by I.O.Linux, Mizi Research, Embryo, WOWLINUX, Domain by SarangNet, Network by KrLine.