第1页共5页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共5页Linux系統安全講義-IDS:Tripwire檔案比對工具一、Tripwire簡介1
Tripwire是一套比對檔案/目錄完整性的安全工具,經由比對現存檔案與先前所建立的基準資料庫(baselinedatabase),如果發現有任何資料受到新增、刪除或修改,Tripwire可即時通知系統管理員,並產生彈性的可讀式報告;管理員可依此評估是否要進行後續檢驗或系統還原的工作
TripwireRPM版的相關檔案如下:程式檔:(在/usr/sbin/)-tripwire(#mantripwire):提供五大模式維護工作,(1)資料庫初始化(2)完整性檢驗(3)資料庫更新(4)原則更新(5)郵件測試-twadmin(#mantwadmin):可產生Tripwire所使用的設定檔,原則檔及金鑰檔,也用來做編碼及簽章-twprint(#mantwprint):以純文字列出資料庫和報告檔內容-siggen(#mansiggen):可檢視檔案的雜湊編碼資料設定檔:/etc/tripwire/tw
cfg--(twcfg
txt-未加密)原則檔:/etc/tripwire/tw
pol--(twpol
txt-未加密)資料庫:/var/lib/tripwire/$(HOSTNAME)
twd報告檔:/var/lib/tripwire/report/$(HOSTNAME)-$(DATE)
twr金鑰檔:分為sitekey和localkey;sitekey可用在多套系統上,是用來保護設定檔和原則檔;localkey是針對個別主機使用的,例如每個主機的資料庫(/etc/tripwire/site
key和$(HOSTNAME)-local
下載軟體:tar
gz:http://sourceforg