Linux系统安全讲义-IDSTripwire档案比对工具精编版[4页].docx





《Linux系统安全讲义-IDSTripwire档案比对工具精编版[4页].docx》由会员分享,可在线阅读,更多相关《Linux系统安全讲义-IDSTripwire档案比对工具精编版[4页].docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、最新资料推荐Linux系統安全講義-IDS:Tripwire檔案比對工具一、Tripwire 簡介1. Tripwire是一套比對檔案/目錄完整性的安全工具,經由比對現存檔案與先前所建立的基準資料庫(baseline database),如果發現有任何資料受到新增、刪除或修改,Tripwire可即時通知系統管理員,並產生彈性的可讀式報告;管理員可依此評估是否要進行後續檢驗或系統還原的工作。 2. Tripwire RPM 版的相關檔案如下:程式檔:(在 /usr/sbin/)tripwire(#man tripwire):提供五大模式維護工作,(1)資料庫初始化 (2)完整性檢驗 (3)資料庫
2、更新 (4)原則更新 (5)郵件測試twadmin(#man twadmin):可產生Tripwire所使用的設定檔,原則檔及金鑰檔,也用來做編碼及簽章twprint(#man twprint):以純文字列出資料庫和報告檔內容siggen(#man siggen):可檢視檔案的雜湊編碼資料設定檔:/etc/tripwire/tw.cfg -(twcfg.txt-未加密)原則檔:/etc/tripwire/tw.pol -(twpol.txt-未加密)資料庫:/var/lib/tripwire/$(HOSTNAME).twd報告檔:/var/lib/tripwire/report/$(HOSTN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 4页 Linux 系统安全 讲义 IDSTripwire 档案 工具 精编

限制150内