Cara Menginstal ID Tripwire (Sistem Deteksi Intrusi) di Linux

Cara Menginstal ID Tripwire (Sistem Deteksi Intrusi) di Linux

Tripwire adalah populer Sistem Deteksi Intrusi Linux (IDS) Itu berjalan pada sistem untuk mendeteksi apakah perubahan sistem file yang tidak sah terjadi dari waktu ke waktu.

Di dalam Centos Dan RHEL Distribusi, tripwire bukan bagian dari repositori resmi. Namun, paket tripwire dapat diinstal melalui repositori EPEL.

Untuk memulai, instal pertama Epel repositori di Centos Dan RHEL sistem, dengan mengeluarkan perintah di bawah ini.

# YUM Instal Epel-Release 

Setelah Anda menginstal Epel repositori, pastikan Anda memperbarui sistem dengan perintah berikut.

# pembaruan yum 

Setelah proses pembaruan selesai, instal ID Tripwire perangkat lunak dengan menjalankan perintah di bawah ini.

# yum instal tripwire 

Untung, Tripwire adalah bagian dari Ubuntu Dan Debian repositori default dan dapat diinstal dengan perintah berikut.

$ sudo apt update $ sudo apt instal tripwire 

Pada Ubuntu Dan Debian, Instalasi Tripwire akan diminta untuk memilih dan mengonfirmasi kunci situs dan frasa kunci lokal. Kunci ini digunakan oleh Tripwire untuk mengamankan file konfigurasinya.

Buat situs tripwire dan kunci lokal

Pada Centos Dan RHEL, Anda perlu membuat tombol tripwire dengan perintah di bawah ini dan menyediakan a frasa sandi untuk kunci situs dan kunci lokal.

# tripwire-setup-keyfiles 
Buat kunci tripwire

Untuk memvalidasi sistem Anda, Anda perlu menginisialisasi database tripwire dengan perintah berikut. Karena fakta bahwa basis data belum diinisialisasi, tripwire akan menampilkan banyak peringatan positif palsu.

# tripwire --inin 
Inisialisasi database Tripwire

Akhirnya, hasilkan laporan sistem tripwire untuk memeriksa konfigurasi dengan menerbitkan perintah di bawah ini. Menggunakan --membantu Beralih ke daftar semua opsi perintah periksa tripwire.

# tripwire --Check --help # tripwire --Check 

Setelah perintah periksa tripwire selesai, tinjau laporan dengan membuka file dengan ekstensi .twr dari /var/lib/tripwire/laporan/ direktori dengan perintah editor teks favorit Anda, tetapi sebelum itu Anda perlu mengonversi ke file teks.

# Twprint --Print-Report ---Wwrfile/var/lib/tripwire/Report/tecmint-20170727-235255.TWR> Laporan.Laporan TXT # VI.txt 
Laporan Sistem Tripwire

Itu dia! Anda telah berhasil menginstal tripwire di server Linux. Saya harap Anda sekarang dapat dengan mudah mengonfigurasi ID Tripwire Anda.