Durchführung eines Tripwire Checks: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 11: Zeile 11:
 
  sudo tripwire --check -r report.twr
 
  sudo tripwire --check -r report.twr
 
[[Datei:Durchführung_eines_Tripwire_Checks_2.png|700px]]
 
[[Datei:Durchführung_eines_Tripwire_Checks_2.png|700px]]
 +
==Testdatei Erlauben==
 +
*Tripwire-Datenbank aktualisieren, um die neue Datei aufzunehmen
 +
*Dadurch erscheint Sie nciht mehr in zukünftigen Berichten
 +
sudo tripwire --update -a -r report.twr

Version vom 23. September 2022, 08:02 Uhr

Durchführung eines Tripwire Checks

  • Durchführung einer Dateisystemprüfung
sudo tripwire --check -r report.twr
  • Tripwire generiert einen Dateisystembericht und speichert ihn als report.twr in Ihrem aktuellen Arbeitsverzeichnis
  • Es gibt auch eine Klartextversion des Berichts an das Terminal aus

Durchführung eines Tripwire Checks 1.png

Testdatei erstellen

  • Zum Testen der Policy erstellen wir eine neue Datei im Verzeichnis /etc.
sudo touch /etc/test.txt
  • Ausfürhung von tripwire
sudo tripwire --check -r report.twr

Durchführung eines Tripwire Checks 2.png

Testdatei Erlauben

  • Tripwire-Datenbank aktualisieren, um die neue Datei aufzunehmen
  • Dadurch erscheint Sie nciht mehr in zukünftigen Berichten
sudo tripwire --update -a -r report.twr