Linux系统安全讲义-IDSTripwire档案比对工具4457.docx

上传人:you****now 文档编号:62489139 上传时间:2022-11-22 格式:DOCX 页数:5 大小:28.90KB
返回 下载 相关 举报
Linux系统安全讲义-IDSTripwire档案比对工具4457.docx_第1页
第1页 / 共5页
Linux系统安全讲义-IDSTripwire档案比对工具4457.docx_第2页
第2页 / 共5页
点击查看更多>>
资源描述

《Linux系统安全讲义-IDSTripwire档案比对工具4457.docx》由会员分享,可在线阅读,更多相关《Linux系统安全讲义-IDSTripwire档案比对工具4457.docx(5页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。

1、Linux系統安全講義-IDS:Tripwire檔案比對工具Linuux系統統安全講義義-IDSS:Triipwiire檔檔案比對對工具一、Trripwwiree簡介1. Trippwirre是一一套比對對檔案/目錄完完整性的的安全工工具,經經由比對對現存檔檔案與先先前所建建立的基基準資料料庫(bbaseelinne ddataabasse),如如果發現現有任何何資料受受到新增增、刪除除或修改改,Trripwwiree可即時時通知系系統管理理員,並並產生彈彈性的可可讀式報報告;管管理員可可依此評評估是否否要進行行後續檢檢驗或系系統還原原的工作作。2. Trippwirre RRPM 版的相相關

2、檔案案如下:程式檔:(在 /uusr/sbiin/)triipwiire(#maan ttrippwirre):提供供五大模模式維護護工作,(1)資料庫初始化 (2)完整性檢驗 (3)資料庫更新 (4)原則更新 (5)郵件測試twaadmiin(#mann twwadmmin):可產產生Trripwwiree所使用用的設定定檔,原原則檔及及金鑰檔檔,也用用來做編編碼及簽簽章twpprinnt(#mann twwpriint):以純純文字列列出資料料庫和報報告檔內內容sigggenn(#mman sigggenn):可可檢視檔檔案的雜雜湊編碼碼資料設定檔:/ettc/ttrippwirre/tt

3、w.ccfg -(twccfg.txtt-未加加密)原則檔:/ettc/ttrippwirre/ttw.ppol -(twppol.txtt-未加加密)資料庫:/vaar/llib/triipwiire/$(HHOSTTNAMME).twdd報告檔:/vaar/llib/triipwiire/repportt/$(HOSSTNAAME)-$(DATTE).twrr金鑰檔:分為ssitee keey和loccal keyy;sitte kkey可可用在多多套系統統上,是是用來保保護設定定檔和原則檔檔;loccal keyy是針對對個別主主機使用用的,例例如每個個主機的的資料庫庫(/eetc/tr

4、iipwiire/sitte.kkey和和 $(HOSSTNAAME)-loocall.keey3. 下載軟體體:taar.ggz: htttp:/soourccefoorgee.neet/pprojjectts/ttrippwirre/ (下載trripwwiree-2.3.11以上版版本)rpmm: hhttpp:/rpmmfinnd.nnet 搜尋 triipwiire (RRedHHat 光碟第第二片也也有)二、實做做步驟1. RPM檔檔安裝後後(#rrpm -ivvh ttrippwirre-xxxx.rpmm),需需要再執執行 /etcc/trripwwiree/twwinssta

5、lll.ssh#/etcc/trripwwiree/twwinsstalll.ssh twwnottfouund.txtt編寫一一個shhelll sccrippt (twffiltter.sh) (參考考來源:網中人人)#!/bbin/basshorg_fille=/etcc/trripwwiree/twwpoll.txxtnot_fille=ttwnootfooundd.txxttmp_fille=ttmp.txttnew_fille=nnew.txttcat $orrg_ffilee $tmmp_ffileefor I iin $(caat $nott_fiile | ccut -d :

6、 -ff 2); ddogrepp -vv $ii $ttmp_fille $nnew_fille caat $neww_fiile $tmpp_fiiledoneemv $orgg_fiile $orrg_ffilee.baakcat $neew_ffilee $orrg_ffileerm -f $neww_fiilerm -f $tmpp_fiile# -ENND SScriipt-# #ssh ttwfiilteer.ssh /etcc/trripwwiree/twwpoll.txxt,改改完再更更新回加加密版#/ussr/ssbinn/trripwwiree -mm p /ettc/ttrippwirre/ttwpool.ttxt #/uusr/sbiin/ttrippwirre -m cc /etcc/trripwwiree/twwcfgg.txxt ,改改完再更更新回加加密版#/ussr/ssbinn/twwadmmin -m F -siite-keyyfille /etcc/trripwwiree/siite.keyy ttwcffg.ttxt#rm twccfg.txtt三、Trripwwiree運作原原理圖解解Page - 5Edited by bono

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 管理文献 > 管理手册

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知得利文库网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号-8 |  经营许可证:黑B2-20190332号 |   黑公网安备:91230400333293403D

© 2020-2023 www.deliwenku.com 得利文库. All Rights Reserved 黑龙江转换宝科技有限公司 

黑龙江省互联网违法和不良信息举报
举报电话:0468-3380021 邮箱:hgswwxb@163.com