<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Tripwire_nutzen</id>
	<title>Tripwire nutzen - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Tripwire_nutzen"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;action=history"/>
	<updated>2026-05-16T13:57:08Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36209&amp;oldid=prev</id>
		<title>Mario.zimmermann am 23. September 2022 um 06:52 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36209&amp;oldid=prev"/>
		<updated>2022-09-23T06:52:31Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 23. September 2022, 06:52 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Was ist Tripwire?]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Installation von Tripwire]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Generate Keys für Tripwire]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff::1.12:old-36208:rev-36209 --&gt;
&lt;/table&gt;</summary>
		<author><name>Mario.zimmermann</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36208&amp;oldid=prev</id>
		<title>Mario.zimmermann am 23. September 2022 um 06:52 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36208&amp;oldid=prev"/>
		<updated>2022-09-23T06:52:04Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 23. September 2022, 06:52 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Was ist Tripwire?]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Installation von Tripwire]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;*[[Generate Keys für Tripwire]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff::1.12:old-36200:rev-36208 --&gt;
&lt;/table&gt;</summary>
		<author><name>Mario.zimmermann</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36200&amp;oldid=prev</id>
		<title>Thomas.will: Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36200&amp;oldid=prev"/>
		<updated>2022-09-23T05:00:25Z</updated>

		<summary type="html">&lt;p&gt;Der Seiteninhalt wurde durch einen anderen Text ersetzt: „*https://www.vultr.com/docs/how-to-install-tripwire-intrusion-detection-system-on-debian-11/“&lt;/p&gt;
&lt;a href=&quot;//wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;amp;diff=36200&amp;amp;oldid=36197&quot;&gt;Änderungen zeigen&lt;/a&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36197&amp;oldid=prev</id>
		<title>Thomas.will am 23. September 2022 um 04:48 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36197&amp;oldid=prev"/>
		<updated>2022-09-23T04:48:54Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;de&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Nächstältere Version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version vom 23. September 2022, 04:48 Uhr&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot; &gt;Zeile 1:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Zeile 1:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;*[[Was ist Tripwire?]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt;+&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt;−&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;del class=&quot;diffchange diffchange-inline&quot;&gt;*[[Tripwire nutzen]]&lt;/del&gt;&lt;/div&gt;&lt;/td&gt;&lt;td colspan=&quot;2&quot;&gt; &lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Wie man Tripwire IDS auf Debian  installiert und konfiguriert=&lt;/div&gt;&lt;/td&gt;&lt;td class='diff-marker'&gt; &lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=Wie man Tripwire IDS auf Debian  installiert und konfiguriert=&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key my_wiki:diff::1.12:old-36196:rev-36197 --&gt;
&lt;/table&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36196&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „ *Was ist Tripwire? *Tripwire nutzen  =Wie man Tripwire IDS auf Debian  installiert und konfiguriert= *Tripwire ist ein freies und quelloffenes Linux I…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Tripwire_nutzen&amp;diff=36196&amp;oldid=prev"/>
		<updated>2022-09-23T04:48:33Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „ *&lt;a href=&quot;/index.php/Was_ist_Tripwire%3F&quot; title=&quot;Was ist Tripwire?&quot;&gt;Was ist Tripwire?&lt;/a&gt; *&lt;a href=&quot;/index.php/Tripwire_nutzen&quot; title=&quot;Tripwire nutzen&quot;&gt;Tripwire nutzen&lt;/a&gt;  =Wie man Tripwire IDS auf Debian  installiert und konfiguriert= *Tripwire ist ein freies und quelloffenes Linux I…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
*[[Was ist Tripwire?]]&lt;br /&gt;
*[[Tripwire nutzen]]&lt;br /&gt;
&lt;br /&gt;
=Wie man Tripwire IDS auf Debian  installiert und konfiguriert=&lt;br /&gt;
*Tripwire ist ein freies und quelloffenes Linux Intrusion Detection System. &lt;br /&gt;
*Es wird verwendet, um jede unautorisierte Änderung in Dateien und Verzeichnissen unter Linux zu erkennen und zu melden. &lt;br /&gt;
*Es sendet dir auch eine Warnung per E-Mail über Datei-/Verzeichnisänderungen. &lt;br /&gt;
*Tripwire vergleicht den aktuellen Zustand des Dateisystems mit einem bekannten Basiszustand und meldet, wenn es Änderungen gibt.&lt;br /&gt;
&lt;br /&gt;
'*In diesem Beitrag zeigen wir dir, wie du Tripwire auf Debian 10 installieren und konfigurieren kannst.&lt;br /&gt;
&lt;br /&gt;
=Voraussetzungen=&lt;br /&gt;
*Ein Server, auf dem Debian 10 läuft.&lt;br /&gt;
*Ein Root-Passwort ist auf dem Server konfiguriert.&lt;br /&gt;
=Erste Schritte=&lt;br /&gt;
*Als erstes aktualisierst du die Systempakete auf die aktuelle Version, indem du den folgenden Befehl ausführst:&lt;br /&gt;
&lt;br /&gt;
*apt-get update -y&lt;br /&gt;
&lt;br /&gt;
*Sobald alle Pakete aktualisiert sind, kannst du mit dem nächsten Schritt fortfahren.&lt;br /&gt;
&lt;br /&gt;
=Tripwire installieren=&lt;br /&gt;
*Standardmäßig ist das Tripwire-Paket im Standard-Repository von Debian verfügbar.&lt;br /&gt;
*Du kannst es mit dem folgenden Kommando installieren:&lt;br /&gt;
&lt;br /&gt;
*apt-get install tripwire -y&lt;br /&gt;
*Während der Installation wirst du aufgefordert, die E-Mail-Konfiguration wie unten gezeigt auszuwählen:&lt;br /&gt;
&lt;br /&gt;
=Tripwire IDS installieren=&lt;br /&gt;
&lt;br /&gt;
*Wähle deine gewünschte Option und drücke ENTER. Du wirst gefragt, ob du einen Systemmailnamen einrichten möchtest, wie unten gezeigt:&lt;br /&gt;
&lt;br /&gt;
=Postfix Konfiguration=&lt;br /&gt;
&lt;br /&gt;
*Gib deinen System-E-Mail-Namen ein und drücke ENTER. &lt;br /&gt;
*Du wirst gefragt, ob du eine Passphrase für deinen Standortschlüssel erstellen möchtest, wie unten gezeigt:&lt;br /&gt;
&lt;br /&gt;
=Tripwire Passphrase=&lt;br /&gt;
&lt;br /&gt;
*Wähle Ja und drücke ENTER. &lt;br /&gt;
*Du wirst aufgefordert, die Tripwire-Konfigurationsdatei neu zu erstellen, wie unten gezeigt:&lt;br /&gt;
&lt;br /&gt;
=Rebuild Konfigurationsdatei=&lt;br /&gt;
&lt;br /&gt;
Wähle Ja und drücke ENTER. Du wirst gefragt, ob du deine Tripwire-Richtliniendatei neu erstellen möchtest, wie unten gezeigt:&lt;br /&gt;
&lt;br /&gt;
Rebuild policy file&lt;br /&gt;
&lt;br /&gt;
*Wähle Ja und drücke ENTER. Du wirst aufgefordert, deine Site-Key-Passphrase einzugeben (siehe unten):&lt;br /&gt;
&lt;br /&gt;
*Standortschlüssel festlegen&lt;br /&gt;
&lt;br /&gt;
Gib dein Passwort ein und drücke ENTER. Du wirst aufgefordert, die Passphrase deines lokalen Schlüssels festzulegen (siehe unten):&lt;br /&gt;
&lt;br /&gt;
Lokale Passphrase setzen&lt;br /&gt;
&lt;br /&gt;
Gib dein Passwort ein und drücke ENTER. Sobald Tripwire installiert ist, solltest du den folgenden Bildschirm sehen:&lt;br /&gt;
&lt;br /&gt;
Tripwire Installation beendet&lt;br /&gt;
&lt;br /&gt;
Klicke auf den Ok-Button, um die Installation abzuschließen.&lt;br /&gt;
&lt;br /&gt;
Tripwire konfigurieren&lt;br /&gt;
Als nächstes musst du Tripwire-Schlüssel generieren und die Datenbank initialisieren. Wechsle zunächst in das Verzeichnis Tripwire und liste alle Schlüssel und Dateien mit dem folgenden Befehl auf:&lt;br /&gt;
&lt;br /&gt;
cd /etc/tripwire/&lt;br /&gt;
ls&lt;br /&gt;
Du solltest die folgende Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
debian10-local.key  site.key  tw.cfg  twcfg.txt  tw.pol  twpol.txt&lt;br /&gt;
Als nächstes editierst du die Tripwire Konfigurationsdatei und setzt REPORTLEVEL auf 4&lt;br /&gt;
&lt;br /&gt;
nano /etc/tripwire/twcfg.txt&lt;br /&gt;
Ändere die folgende Zeile:&lt;br /&gt;
&lt;br /&gt;
REPORTLEVEL   =4&lt;br /&gt;
Speichere und schließe die Datei, wenn du fertig bist.&lt;br /&gt;
&lt;br /&gt;
Als nächstes generierst du eine neue Konfigurationsdatei mit dem folgenden Befehl:&lt;br /&gt;
&lt;br /&gt;
twadmin -m F -c tw.cfg -S site.key twcfg.txt&lt;br /&gt;
Du wirst aufgefordert, deine Site-Passphrase anzugeben, wie unten gezeigt:&lt;br /&gt;
&lt;br /&gt;
Please enter your site passphrase: &lt;br /&gt;
Wrote configuration file: /etc/tripwire/tw.cfg&lt;br /&gt;
Als nächstes erstellst du eine twpolmake.pl Datei, um die Tripwire-Richtlinie zu optimieren.&lt;br /&gt;
&lt;br /&gt;
nano twpolmake.pl&lt;br /&gt;
Füge die folgenden Zeilen hinzu:&lt;br /&gt;
&lt;br /&gt;
#!/usr/bin/perl&lt;br /&gt;
$POLFILE=$ARGV[0];&lt;br /&gt;
&lt;br /&gt;
open(POL,&amp;quot;$POLFILE&amp;quot;) or die &amp;quot;open error: $POLFILE&amp;quot; ;&lt;br /&gt;
my($myhost,$thost) ;&lt;br /&gt;
my($sharp,$tpath,$cond) ;&lt;br /&gt;
my($INRULE) = 0 ;&lt;br /&gt;
&lt;br /&gt;
while () {&lt;br /&gt;
    chomp;&lt;br /&gt;
    if (($thost) = /^HOSTNAME\s*=\s*(.*)\s*;/) {&lt;br /&gt;
        $myhost = `hostname` ; chomp($myhost) ;&lt;br /&gt;
        if ($thost ne $myhost) {&lt;br /&gt;
            $_=&amp;quot;HOSTNAME=\&amp;quot;$myhost\&amp;quot;;&amp;quot; ;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    elsif ( /^{/ ) {&lt;br /&gt;
        $INRULE=1 ;&lt;br /&gt;
    }&lt;br /&gt;
    elsif ( /^}/ ) {&lt;br /&gt;
        $INRULE=0 ;&lt;br /&gt;
    }&lt;br /&gt;
    elsif ($INRULE == 1 and ($sharp,$tpath,$cond) = /^(\s*\#?\s*)(\/\S+)\b(\s+-&amp;gt;\s+.+)$/) {&lt;br /&gt;
        $ret = ($sharp =~ s/\#//g) ;&lt;br /&gt;
        if ($tpath eq '/sbin/e2fsadm' ) {&lt;br /&gt;
            $cond =~ s/;\s+(tune2fs.*)$/; \#$1/ ;&lt;br /&gt;
        }&lt;br /&gt;
        if (! -s $tpath) {&lt;br /&gt;
            $_ = &amp;quot;$sharp#$tpath$cond&amp;quot; if ($ret == 0) ;&lt;br /&gt;
        }&lt;br /&gt;
        else {&lt;br /&gt;
            $_ = &amp;quot;$sharp$tpath$cond&amp;quot; ;&lt;br /&gt;
        }&lt;br /&gt;
    }&lt;br /&gt;
    print &amp;quot;$_\n&amp;quot; ;&lt;br /&gt;
}&lt;br /&gt;
close(POL) ;&lt;br /&gt;
Speichere und schließe die Datei und erstelle dann eine Konfigurationsdatei mit dem folgenden Befehl:&lt;br /&gt;
&lt;br /&gt;
perl twpolmake.pl twpol.txt &amp;gt; twpol.txt.new &lt;br /&gt;
twadmin -m P -c tw.cfg -p tw.pol -S site.key twpol.txt.new&lt;br /&gt;
Du solltest die folgende Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
Please enter your site passphrase: &lt;br /&gt;
Wrote policy file: /etc/tripwire/tw.pol&lt;br /&gt;
Als nächstes erstellst du eine Tripwire-Datenbank mit dem folgenden Befehl:&lt;br /&gt;
&lt;br /&gt;
tripwire -m i -s -c tw.cfg&lt;br /&gt;
Du solltest die folgende Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
Please enter your local passphrase: &lt;br /&gt;
### Warning: File system error.&lt;br /&gt;
### Filename: /var/lib/tripwire/debian10.twd&lt;br /&gt;
### No such file or directory&lt;br /&gt;
### Continuing...&lt;br /&gt;
Du kannst die erzeugte Datenbank auch mit dem folgenden Befehl anzeigen:&lt;br /&gt;
&lt;br /&gt;
twprint -m d -d /var/lib/tripwire/debian10.twd&lt;br /&gt;
Du solltest die folgende Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
Open Source Tripwire(R) 2.4.3.7 Database&lt;br /&gt;
&lt;br /&gt;
Database generated by:        root&lt;br /&gt;
Database generated on:        Sun 09 May 2021 08:39:18 AM UTC&lt;br /&gt;
Database last updated on:     Never&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Database Summary: &lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
Host name:                    debian10&lt;br /&gt;
Host IP address:              45.58.38.142&lt;br /&gt;
Host ID:                      None&lt;br /&gt;
Policy file used:             /etc/tripwire/tw.pol&lt;br /&gt;
Configuration file used:      /etc/tripwire/tw.cfg&lt;br /&gt;
Database file used:           /var/lib/tripwire/debian10.twd&lt;br /&gt;
Command line used:            tripwire -m i -s -c tw.cfg &lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Object Summary: &lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
# Section: Unix File System&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
Wenn du die Tripwire-Datenbank aktualisieren möchtest, führe den folgenden Befehl aus:&lt;br /&gt;
&lt;br /&gt;
tripwire --update --accept-all&lt;br /&gt;
Du solltest die folgende Ausgabe erhalten:&lt;br /&gt;
&lt;br /&gt;
### Error: File could not be opened.&lt;br /&gt;
### Filename: /var/lib/tripwire/report/debian10-20210509-084141.twr&lt;br /&gt;
### No such file or directory&lt;br /&gt;
### Exiting...&lt;br /&gt;
Teste nun den Tripwire mit folgendem Befehl:&lt;br /&gt;
&lt;br /&gt;
tripwire -m c -s -c /etc/tripwire/tw.cfg&lt;br /&gt;
Du solltest die folgende Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
Open Source Tripwire(R) 2.4.3.7 Integrity Check Report&lt;br /&gt;
&lt;br /&gt;
Report generated by:          root&lt;br /&gt;
Report created on:            Sun 09 May 2021 08:42:15 AM UTC&lt;br /&gt;
Database last updated on:     Never&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Report Summary:&lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
Host name:                    debian10&lt;br /&gt;
Host IP address:              45.58.38.142&lt;br /&gt;
Host ID:                      None&lt;br /&gt;
Policy file used:             /etc/tripwire/tw.pol&lt;br /&gt;
Configuration file used:      /etc/tripwire/tw.cfg&lt;br /&gt;
Database file used:           /var/lib/tripwire/debian10.twd&lt;br /&gt;
Command line used:            tripwire -m c -s -c /etc/tripwire/tw.cfg &lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Rule Summary: &lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
  Section: Unix File System&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
  Rule Name                       Severity Level    Added    Removed  Modified &lt;br /&gt;
  ---------                       --------------    -----    -------  -------- &lt;br /&gt;
  Other binaries                  66                0        0        0        &lt;br /&gt;
  Tripwire Binaries               100               0        0        0        &lt;br /&gt;
  Other libraries                 66                0        0        0        &lt;br /&gt;
  Root file-system executables    100               0        0        0        &lt;br /&gt;
* Tripwire Data Files             100               1        0        0        &lt;br /&gt;
  System boot changes             100               0        0        0        &lt;br /&gt;
  Root file-system libraries      100               0        0        0        &lt;br /&gt;
  (/lib)&lt;br /&gt;
  Critical system boot files      100               0        0        0        &lt;br /&gt;
* Other configuration files       66                0        0        1        &lt;br /&gt;
  (/etc)&lt;br /&gt;
  Boot Scripts                    100               0        0        0        &lt;br /&gt;
  Security Control                66                0        0        0        &lt;br /&gt;
  Root config files               100               0        0        0        &lt;br /&gt;
  Devices &amp;amp; Kernel information    100               0        0        0        &lt;br /&gt;
  (/dev)&lt;br /&gt;
  Invariant Directories           66                0        0        0        &lt;br /&gt;
&lt;br /&gt;
Total objects scanned:  27975&lt;br /&gt;
Total violations found:  2&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Object Summary: &lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
# Section: Unix File System&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
Rule Name: Tripwire Data Files (/var/lib/tripwire/debian10.twd)&lt;br /&gt;
Severity Level: 100&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
Standardmäßig befinden sich die Tripwire Berichtsdateien unter /var/lib/tripwire/report/:&lt;br /&gt;
&lt;br /&gt;
ls /var/lib/tripwire/report/&lt;br /&gt;
Ausgabe:&lt;br /&gt;
&lt;br /&gt;
debian10-20210509-084215.twr&lt;br /&gt;
Du kannst diesen Bericht mit dem folgenden Befehl überprüfen:&lt;br /&gt;
&lt;br /&gt;
twprint -m r -t 4 -r /var/lib/tripwire/report/debian10-20210509-084215.twr&lt;br /&gt;
Verify Tripwire IDS&lt;br /&gt;
An diesem Punkt ist Tripwire installiert und konfiguriert. Nun ist es an der Zeit zu überprüfen, ob Tripwire funktioniert oder nicht.&lt;br /&gt;
&lt;br /&gt;
Erstelle zunächst einige Dateien in deinem System mit dem folgenden Befehl:&lt;br /&gt;
&lt;br /&gt;
touch fil1 file2 file3 file4 file5&lt;br /&gt;
Führe nun Tripwire aus, um zu überprüfen, ob Tripwire diese Dateien erkennt oder nicht:&lt;br /&gt;
&lt;br /&gt;
tripwire --check --interactive&lt;br /&gt;
Du solltest die neu erstellten Dateien in der folgenden Ausgabe sehen:&lt;br /&gt;
&lt;br /&gt;
Open Source Tripwire(R) 2.4.3.7 Integrity Check Report&lt;br /&gt;
&lt;br /&gt;
Report generated by:          root&lt;br /&gt;
Report created on:            Sun 09 May 2021 08:46:36 AM UTC&lt;br /&gt;
Database last updated on:     Never&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Report Summary:&lt;br /&gt;
===============================================================================&lt;br /&gt;
&lt;br /&gt;
Host name:                    debian10&lt;br /&gt;
Host IP address:              45.58.38.142&lt;br /&gt;
Host ID:                      None&lt;br /&gt;
Policy file used:             /etc/tripwire/tw.pol&lt;br /&gt;
Configuration file used:      /etc/tripwire/tw.cfg&lt;br /&gt;
Database file used:           /var/lib/tripwire/debian10.twd&lt;br /&gt;
Command line used:            tripwire --check --interactive&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
Rule Name: Other configuration files (/etc)&lt;br /&gt;
Severity Level: 66&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Remove the &amp;quot;x&amp;quot; from the adjacent box to prevent updating the database&lt;br /&gt;
with the new values for this object.&lt;br /&gt;
&lt;br /&gt;
Modified:&lt;br /&gt;
[x] &amp;quot;/etc/tripwire&amp;quot;&lt;br /&gt;
&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
Rule Name: Root config files (/root)&lt;br /&gt;
Severity Level: 100&lt;br /&gt;
-------------------------------------------------------------------------------&lt;br /&gt;
&lt;br /&gt;
Remove the &amp;quot;x&amp;quot; from the adjacent box to prevent updating the database&lt;br /&gt;
with the new values for this object.&lt;br /&gt;
&lt;br /&gt;
Added:&lt;br /&gt;
[x] &amp;quot;/root/file4&amp;quot;&lt;br /&gt;
[x] &amp;quot;/root/file3&amp;quot;&lt;br /&gt;
[x] &amp;quot;/root/fil1&amp;quot;&lt;br /&gt;
[x] &amp;quot;/root/file2&amp;quot;&lt;br /&gt;
[x] &amp;quot;/root/file5&amp;quot;&lt;br /&gt;
&lt;br /&gt;
Modified:&lt;br /&gt;
[x] &amp;quot;/root&amp;quot;&lt;br /&gt;
&lt;br /&gt;
===============================================================================&lt;br /&gt;
Du kannst den generierten Bericht auch später mit folgendem Befehl überprüfen:&lt;br /&gt;
&lt;br /&gt;
twprint --print-report --twrfile /var/lib/tripwire/report/debian10-20210509-084636.twr&lt;br /&gt;
Tripwire Bericht automatisieren&lt;br /&gt;
Du kannst auch einen Cron Job einrichten, um Tripwire zu einer bestimmten Zeit auszuführen. Dies kannst du mit dem folgenden Befehl tun:&lt;br /&gt;
&lt;br /&gt;
crontab -e&lt;br /&gt;
Füge die folgenden Zeilen ein:&lt;br /&gt;
&lt;br /&gt;
00 06 * * * /usr/sbin/tripwire --check&lt;br /&gt;
Speichere und schließe die Datei, wenn du fertig bist.&lt;br /&gt;
&lt;br /&gt;
Die obige Datei wird jeden Morgen um 06:00 Uhr einen Tripwire ausführen. Du kannst den generierten Bericht unter /var/lib/tripwire/report/ einsehen.&lt;br /&gt;
&lt;br /&gt;
Fazit&lt;br /&gt;
Glückwunsch! Du hast Tripwire IDS erfolgreich auf Debian 10 installiert und konfiguriert. Ich hoffe, dass dir das hilft, zu überprüfen, welche Dateien oder Verzeichnisse auf deinem System verändert wurden.&lt;br /&gt;
&lt;br /&gt;
Seite 1 von 1&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*https://www.howtoforge.de/anleitung/wie-man-tripwire-ids-auf-debian-10-installiert-und-konfiguriert/&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>