Установка и настройка Tripwire
Tripwire хранит снимок текущей файловой системы и сообщает о любых изменениях. Файлы конфигурации и базы данных tripwire хранятся в зашифрованном виде.
Установка tripwire в Linux Ubuntu/Debian:
Во время установки создадим пароль ключа узла и локального ключа.
База данных хранится в директории /var/lib/tripwire/имяхоста.twd
Изменить параметры автозапуска можно в файле /etc/cron.daily/tripwire
Редактируем конфиг /etc/tripwire/twcfg.txt и файл политик /etc/tripwire/twpol.txt
Применяем изменения в файле политик:
Пример команд для генерации базы данных снимка файловой системы:
Пример команд для запуска проверки:
Отчет будет выведен на экран и сохранен по адресу /var/lib/tripwire/report/имяхоста-дата-время.twrПример команды для просмотра отчета:
Обновление базы данных снимка файловой системы исходя из отчета:
Проверяем приходит ли почта:
Просмотр документации:
30.09.2013