Konfiguration von Tripwire: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 14: Zeile 14:
 
==Standardrichtlinie erstellen==
 
==Standardrichtlinie erstellen==
 
*Wir erstellen eine grundlegende Richtlinie, die nur das Verzeichnis /etc überwacht.
 
*Wir erstellen eine grundlegende Richtlinie, die nur das Verzeichnis /etc überwacht.
*Wir verschieben die automatisch generierte Policy Datei.
+
*Verschieben der automatisch generierte Policy Datei
 
  sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.old.txt
 
  sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.old.txt
 
*Wir erstellen eine neue Policy Datei mit dem Namen /etc/tripwire/twpol.txt
 
*Wir erstellen eine neue Policy Datei mit dem Namen /etc/tripwire/twpol.txt
*Fügen wir ihr die folgende Regel hinzu
+
*Und fügen die folgende Regel hinzu
 
  /etc -> $(ReadOnly);
 
  /etc -> $(ReadOnly);
 
*Diese Regel weist Tripwire an, das gesamte /etc-Verzeichnis zu scannen und die darin enthaltenen Dateien als schreibgeschützt zu behandeln.
 
*Diese Regel weist Tripwire an, das gesamte /etc-Verzeichnis zu scannen und die darin enthaltenen Dateien als schreibgeschützt zu behandeln.
 
==Signieren der Policy Datei mit dem Standortschlüsse==
 
==Signieren der Policy Datei mit dem Standortschlüsse==
 
  sudo twadmin --create-polfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twpol.txt
 
  sudo twadmin --create-polfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twpol.txt

Version vom 23. September 2022, 07:31 Uhr

Konfiguration von Tripwire

  • Öffnen Sie die Konfigurationsdatei /etc/tripwire/twcfg.txt und bearbeiten Sie die folgenden Zeilen
sudo vim /etc/tripwire/twcfg.txt

Konfiguration von Tripwire 1.png

Konfigurationsdatei Signieren

  • Verwenden Sie twadmin, um die bearbeitete Konfigurationsdatei zu signieren.
sudo twadmin --create-cfgfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twcfg.txt 
  • Tripwire fordert Sie auf, die Passphrase des Site-Schlüssels einzugeben.
  • Anschließend speichert es die signierte Konfigurationsdatei in /etc/tripwire/tw.cfg.

Konfiguration von Tripwire 2.png

Erstellen einer Policy Datei

  • Die Policy Datei gibt an, welche Verzeichnisse und Dateien auf Änderungen überwacht werden.
  • Mit Tripwire wird eine Standardrichtlinie bereitgestellt, die jedoch komplex ist.

Standardrichtlinie erstellen

  • Wir erstellen eine grundlegende Richtlinie, die nur das Verzeichnis /etc überwacht.
  • Verschieben der automatisch generierte Policy Datei
sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.old.txt
  • Wir erstellen eine neue Policy Datei mit dem Namen /etc/tripwire/twpol.txt
  • Und fügen die folgende Regel hinzu
/etc -> $(ReadOnly);
  • Diese Regel weist Tripwire an, das gesamte /etc-Verzeichnis zu scannen und die darin enthaltenen Dateien als schreibgeschützt zu behandeln.

Signieren der Policy Datei mit dem Standortschlüsse

sudo twadmin --create-polfile -S /etc/tripwire/tripwire-site.key /etc/tripwire/twpol.txt