: 회사에 서버에 문제가 있어서
: 방심했던 보안에 바짝 신경을 쓰려는 참인데
:
:
: Tipwire install은 물론
:
: ./tripwire --check 까지 했습니다.
:
: /usr/TSS 폴더가 만들어지면서 여러파일들이 생성됐구,
: 호스트네임으로 파일들도 생긴걸 보아서 제대로 된 건 같은데...
:
: 그러나, 그 이후에 어떻게 확인하는지를 모르겠더군요
: 어떻게 무얼 무엇을 비교해야 되는지 감이 안잡혀~~~~
: 그이후의 확인방법 좀 가르켜 주세요~
: 그리고, Tripwire에 대한 설치정보를 말씀드리겠습니다.
:
: =========
: Tripwire
: =========
: 보안탐지시스템의 종류 :
: `Tripwire'' (http://www.tripwiresecurity.com/ 참조) 는 침입을 탐지할 수 있으며
: ``Abacus Sentry'' (http://www.psionic.com/abacus/ 참조) 는 침입을 막는데 도움이 된다.
: 등등......
: ======================
: 보안 탐지 시스템 Tripwire
: ======================
: ==>다운받을 수 있는 사이트
: http://www.tripwire.com/downloads/ : http://www.linux.co.kr/에서 tripwire라고 검색!
:
: Chcksum의 방법
: 마지막에 갱신된 날짜, 생성된 날짜, 파일크기을 기록해 두었다가 후에 비교해 봄으로써
: 분석한다.
: 설치 방법
: cd /usr
:
: mkdir tripwire
:
: tar xvzf tripwire_버전_redhat_linux.tar.gz(지금은 2.2.1)
:
: /usr/tripwire/install.cfg 라는 설정 파일이 보입니다.
: -->이하 설정파일 내용
:
: #트립와이어 루트 디렉토리
: TWROOT = "usrTSS"
:
: #이진 파일이 저장될 위치
: TWBIN"${TWROOT}/bin"
:
: #정책 파일을 저장할 위치
: TWPOLICY="${TWROOT}/policy"
:
: #메뉴얼 페이지 위치
: TWMAN="${TWROOT}/man"
:
: #데이터베이스가 저장될 위치
: TWDB="${TWROOT}/db"
:
: #사이트 키 파일이 저장되는 곳, 로컬 키 파일도 같이 저장됨
: TWSITEDEYDIR="${TWROOT}/key"
:
: #결과파일이 저장되는 곳
: TWREPORT="${TWROOT}/report"
:
: 위의 내용은 기본적인 내용으로 특별히 바꿀 필요는 업쇼다.
:
: 단지..이미 똑같이 디렉토리가 있을때는덮어 쓸수 있는데
: 이것의 설정은 21번째 줄에서
: COLBBER=false 를 true로 바꾸어 주면 된다.
:
: 이제 실행....
: [root@jiny/tripwire]# ./install.sh
:
: ....
:
: 설정 옵션을 보여준다.
:
: Continue with installation? [y/n]
:
: 여기서 맞다면 y 를 선택
:
: ...
:
: ...
:
: 담에 passphrase 를 입력 자기맘대로 절대 잊어버리지 말것...
:
: ...
:
: ...
:
: 이제 트립와이어 키 생성
:
: 이것도 잊어 버리지 말것....
:
:
: 마지막으로 패스프레이즈....
:
:
:
:
:
: 이제 실행...
:
: [root@jiny/tripwire]# cd /usr/TSS/bin
:
: ./twadmin --create-cfgfile --site-keyfile ../key/site.key twcfg.txt
:
: twadmin은 사이트 패스프레이즈를 요구한다.
:
: please enter your site passphrase:
:
:
:
: 패스프레이즈를 확인한 후에 twadmin은 설정 파일을 표맷하고 종료하게 된다.
:
: Writing contig file: /usr/TSS/bin/tw.cfg
:
: Wrote configuartion file: /usr/TSS/bin/tw.cfg
:
:
:
: 이제 정책파일을 갱신하자
:
: ./twadmin --create-polfile ../policy/twpol.txt
:
: twadmin은 마찬가지로 사이트 패스프레이즈를 요구한다.
:
: please enter your site passphrase:
:
: 이제 트립와이어에 데이터베이스를 만들 모든 준비가 완료되었다....
:
: 다음 명령을 실행한다.
:
: [root@jiny bin]# ./tripwire --init
:
: 트립와이어는 사이트 패스프레이즈를 요구한다.
:
: 이제 설정끝
:
:
:
: 실행시켜보자...
:
: --
: 감사합니다.
저도 초보입니다만... 하하하 나두 누군가에게 도움으 줄수 있다니...
처음 저도 트립와이어를 설치하고 확인을 못했는데 우연히 텔넷을 끊었다가
다시 접속을 해보니 멜이 와있다는 메세지가 보이더군요.
그냥 무심결에 멜을 열어 봤는데 헤메던 트립와이어 결과물이더군요.
root에게 멜로 결과를 알려 주니 확인해 보길...
# mail