Konfiguration von Tripwire: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
(Die Seite wurde neu angelegt: „*Öffnen Sie die Konfigurationsdatei /etc/tripwire/twcfg.txt und bearbeiten Sie die folgenden Zeilen Datei:Konfiguration_von_Tripwire_1.png“)
 
 
(12 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
 +
=Konfiguration von Tripwire=
 
*Öffnen Sie die Konfigurationsdatei /etc/tripwire/twcfg.txt und bearbeiten Sie die folgenden Zeilen
 
*Öffnen Sie die Konfigurationsdatei /etc/tripwire/twcfg.txt und bearbeiten Sie die folgenden Zeilen
[[Datei:Konfiguration_von_Tripwire_1.png]]
+
sudo vim /etc/tripwire/twcfg.txt
 +
[[Datei:Konfiguration_von_Tripwire_1.png|600px]]
 +
=Konfigurationsdatei Signieren=
 +
*Verwenden Sie twadmin, um die bearbeitete Konfigurationsdatei zu signieren
 +
sudo twadmin --create-cfgfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twcfg.txt
 +
*Tripwire fordert Sie auf, die Passphrase des Site-Schlüssels einzugeben.
 +
*Anschließend speichert es die signierte Konfigurationsdatei in /etc/tripwire/tw.cfg
 +
[[Datei:Konfiguration_von_Tripwire_2.png|600px]]
 +
=Erstellen einer Policy Datei=
 +
*Die Policy Datei gibt an, welche Verzeichnisse und Dateien auf Änderungen überwacht werden
 +
*Mit Tripwire wird eine Standardrichtlinie bereitgestellt, die jedoch komplex ist
 +
==Standardrichtlinie erstellen==
 +
*Wir erstellen eine grundlegende Richtlinie, die nur das Verzeichnis /etc überwacht
 +
*Verschieben der automatisch generierte Policy Datei
 +
sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.old.txt
 +
*Wir erstellen eine neue Policy Datei mit dem Namen /etc/tripwire/twpol.txt
 +
*Und fügen die folgende Regel hinzu
 +
/etc -> $(ReadOnly);
 +
!/etc/tripwire;
 +
*Diese Regel weist Tripwire an, das gesamte /etc-Verzeichnis zu scannen und die darin enthaltenen Dateien als schreibgeschützt zu behandeln
 +
 
 +
==Signieren der Policy Datei mit dem Standortschlüssel==
 +
sudo twadmin --create-polfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twpol.txt
 +
*Anschließend speichert es die signierte Richtliniendatei unter /etc/tripwire/tw.pol

Aktuelle Version vom 8. August 2023, 09:37 Uhr

Konfiguration von Tripwire

  • Öffnen Sie die Konfigurationsdatei /etc/tripwire/twcfg.txt und bearbeiten Sie die folgenden Zeilen
sudo vim /etc/tripwire/twcfg.txt

Konfiguration von Tripwire 1.png

Konfigurationsdatei Signieren

  • Verwenden Sie twadmin, um die bearbeitete Konfigurationsdatei zu signieren
sudo twadmin --create-cfgfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twcfg.txt 
  • Tripwire fordert Sie auf, die Passphrase des Site-Schlüssels einzugeben.
  • Anschließend speichert es die signierte Konfigurationsdatei in /etc/tripwire/tw.cfg

Konfiguration von Tripwire 2.png

Erstellen einer Policy Datei

  • Die Policy Datei gibt an, welche Verzeichnisse und Dateien auf Änderungen überwacht werden
  • Mit Tripwire wird eine Standardrichtlinie bereitgestellt, die jedoch komplex ist

Standardrichtlinie erstellen

  • Wir erstellen eine grundlegende Richtlinie, die nur das Verzeichnis /etc überwacht
  • Verschieben der automatisch generierte Policy Datei
sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.old.txt
  • Wir erstellen eine neue Policy Datei mit dem Namen /etc/tripwire/twpol.txt
  • Und fügen die folgende Regel hinzu
/etc -> $(ReadOnly);
!/etc/tripwire;
  • Diese Regel weist Tripwire an, das gesamte /etc-Verzeichnis zu scannen und die darin enthaltenen Dateien als schreibgeschützt zu behandeln

Signieren der Policy Datei mit dem Standortschlüssel

sudo twadmin --create-polfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twpol.txt
  • Anschließend speichert es die signierte Richtliniendatei unter /etc/tripwire/tw.pol