tripwire安装过程

来源:互联网 发布:淘宝回答问题怎么删除 编辑:程序博客网 时间:2024/04/28 06:59

在AS4上测试通过。

首先下载tripwire的源码包,使用rpmbuild --rebuild xxxx.src.rpm进行编译,对编译产生的rpm包进行安装即可。

找到twinstall.sh文件所在的位置(我安装的时候找到http://download1.csdn.net/down3/20070523/23220246809.rpm的是twinstall.sh.in),拷贝到/etc/tripwire目录下,并修改文件,设置好twadmin文件所在的位置,如下:

# Path to twadmin executeable
TWADMPATH=/usr/sbin


同时修改twpol.txt文件,定义要进行完整性检查的文件或者目录;

设置完成之后运行twinstall.sh,执行过程中会要求你设定两个密码(pass phrase):
site pass phrase :加密 twpol.txt 及 twcfg.txt 时用;
 local pass phrase:加密指纹数据库时用;

完成之后执行 tripwire -m i 来建立指纹数据库;

一切都完成之后就可以随时执行tripwire -m c命令来进行完整性检查。

这里我将tripwire -m c命令写入了crontab任务中,让系统定时对文件系统进行检查。
0 1 * * * tripwire -m c|mail -s "Tripwire Daily Report from {$HOSTNAME}" mailaddress
在每天的第一分钟对系统进行检查,并发送到指定的root邮箱当中。 

原创粉丝点击