「Tripwire」の版間の差分
提供: セキュリティ
(相違点なし)
|
2013年4月12日 (金) 00:38時点における版
読み方
- Tripwire
- とりっぷわいや
概要
Tripwire は、ファイル改竄を検知できます。
監視したい対象のファイルやディレクトリの状態をデータベース化し、システムの今の状態をデータベースと比較し、変更がないか比較します。 ファイルの変更、削除、パーミッションの変更などを管理者に報告します。
導入までの流れ
- Tripwire のインストール
- Tripwire のポリシーファイルを作成する
- Tripwire のデータベースを構築する
- Tripwire を実行する
インストール
FreeBSDにインストールする場合
ports コレクションからインストールする場合
cd /usr/ports/security/tripwire sudo make install clean
pkgコマンドでインストールする場合
sudo pkg install tripwire
portmasterコマンドでインストールする場合
sudo portmaster -y -d /usr/ports/security/tripwire
portinstallコマンドでインストールする場合
sudo portinstall /usr/ports/security/tripwire
初期設定
使い方
% tripwire --init % tripwire --check