User Tools

Site Tools


утилита_tripwire

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
утилита_tripwire [2013/10/23 13:32]
val [FreeBSD/Ubuntu]
утилита_tripwire [2017/07/04 09:36]
val [FreeBSD/Ubuntu]
Line 1: Line 1:
 ====== Утилита tripwire ====== ====== Утилита tripwire ======
  
-[[http://​ru.wikipedia.org/​wiki/​Open_Source_Tripwire]] +  * [[http://​ru.wikipedia.org/​wiki/​Open_Source_Tripwire|Open Source Tripwire wiki]] 
- +  * [[http://​www.wagemakers.be/​english/​doc/​tripwire|Tripwire quick guide]] 
-[[http://​bog.pp.ru/​work/​tripwire.html]]+  ​* ​[[http://​bog.pp.ru/​work/​tripwire.html|Tripwire: принципы работы,​ установка и настройка]]
  
 ===== Установка ===== ===== Установка =====
  
-==== FreeBSD ====+==== FreeBSD/​Debian/​Ubuntu ==== 
 + 
 +В процессе установки задаем:​ 
 + 
 +Для шифрования конфиг - site passphrase: Pa$$w0rd1 
 + 
 +Для шифрования базы данных - local passphrase: Pa$$w0rd2 
 + 
 +==== Debian/​Ubuntu ​====
 <​code>​ <​code>​
-cd /​usr/​ports/​security/​tripwire+apt install ​tripwire
  
 +# cat /​etc/​cron.daily/​tripwire
 +
 +# cd /​etc/​tripwire/​
 +</​code>​
 +
 +==== FreeBSD8 ====
 +<​code>​
 +# cd /​usr/​ports/​security/​tripwire
 # make install clean # make install clean
  
Line 16: Line 32:
 </​code>​ </​code>​
  
-==== Ubuntu ​====+ 
 +==== FreeBSD10 ​==== 
 + 
 +В версии tripwire-2.4.2.2_2:​ 
 + 
 +на этапе установки происходит pkg-static: POST-INSTALL script failed 
 + 
 +на этапе --init происходит Software interrupt forced exit: Segmentation Fault 
 <​code>​ <​code>​
-apt-get ​install tripwire+pkg install tripwire
  
-# cd /​etc/​tripwire/​ +# cd /usr/local/​etc/​tripwire/​
-</​code>​+
  
-==== FreeBSD/​Ubuntu ====+# twadmin --generate-keys --site-keyfile site.key
  
-В процессе установки задаем:​+# twadmin --generate-keys --local-keyfile `hostname`-local.key
  
-Для шифрования конфиг ​- site passphrase: Pa$$w0rd1+# cat twcfg.txt 
 +</​code><​code>​ 
 +POLFILE ​        ​=/​usr/​local/​etc/​tripwire/​tw.pol 
 +DBFILE ​         =/​var/​db/​tripwire/​$(HOSTNAME).twd 
 +REPORTFILE ​     =/​var/​db/​tripwire/​report/​$(HOSTNAME)-$(DATE).twr 
 +SITEKEYFILE ​    ​=/​usr/​local/​etc/​tripwire/​site.key 
 +LOCALKEYFILE ​   =/​usr/​local/​etc/​tripwire/​$(HOSTNAME)-local.key 
 +</​code><​code>​ 
 +# twadmin --create-cfgfile --site-keyfile site.key twcfg.txt
  
-Для шифрования базы данных ​- local passphrase: Pa$$w0rd2+# cp twpol-FreeBSD.txt twpol.txt 
 + 
 +# cat twpol.txt 
 +</​code><​code>​ 
 +... 
 +TWROOT=/; 
 +TWBIN=/usr/local/sbin/; 
 +TWPOL=/​usr/​local/​etc/​tripwire/;​ 
 +#​TWDB=/​var/​db/​tripwire/​server.corpX.un.twd;​ 
 +TWDB=/​var/​db/​tripwire/;​ 
 +TWSKEY=/​usr/​local/​etc/​tripwire/;​ 
 +TWLKEY=/​usr/​local/​etc/​tripwire/;​ 
 +TWREPORT=/​var/​db/​tripwire/​report/;​ 
 +HOSTNAME=server.corpX.un;​ 
 +... 
 +</​code><​code>​ 
 +# twadmin --create-polfile --site-keyfile site.key twpol.txt 
 +</​code>​
  
 ===== Инициализация базы данных файлов системы ===== ===== Инициализация базы данных файлов системы =====
утилита_tripwire.txt · Last modified: 2017/07/04 09:44 by val