Chinaunix首页 | 论坛 | 博客
  • 博客访问: 588478
  • 博文数量: 187
  • 博客积分: 10025
  • 博客等级: 上将
  • 技术积分: 2990
  • 用 户 组: 普通用户
  • 注册时间: 2007-06-18 17:40
文章分类

全部博文(187)

文章存档

2010年(1)

2009年(23)

2008年(163)

我的朋友

分类: LINUX

2008-09-12 10:09:31

 

tripwire 是常用的文件安全审计工具,它生成每个要监视文件的指纹,如果文件被改动或发生变化,我们就会知道,这是一个非常好的安全检测工具。

目前sourceforge上的新版本是2.14 ,跟我两年前用的旧版有写差距,好像不再需要stlport?不是很确定这点。

wget
bunzip2 tripwire-2.4.1.2-src.tar.bz2
tar -xvf tripwire-2.4.1.2-src.tar
cd tripwire-2.4.1.2-src
./configure
make
make install

中间会问global和local密码,要记住啊。安装后配置文件都在 /usr/local/etc下。 


cd /usr/local/etc/
vi twcfg.txt

修改这个文件,去掉不必要的监控目录和文件,并在将你要监控的目录加入,比如www目录。 
twadmin -m P twpol.txt

上面这个命令生成新的配置文件 twpol.cfg

tripwire -m i -v

初始化指纹库,如果监控目录多的话,会有一点慢。


tripwire -m c -v /bin/ls  生成库后,就可以核对了, 这一行是核对/bin/ls 文件
tripwire -m c -v -l 100 这一行命令是检查危害程度大于100的文件。

 具体的配置资料和使用方法还是查文档!

阅读(964) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~