全文共计1187字,预计阅读时间:3分钟

  Tripwire是最为著名的unix下文件系统完整性检查的软件工具,这一软件采用的技术核心就是对每个要监控的文件产生一个数字签名,保留下来。

        当文件现在的数字签名与保留的数字签名不一致时,那么现在这个文件必定被改动过了。   

      当Tripwire运行在数据库生成模式时,会根据管理员设置的一个配置文件对指定要监控的文件进行读取,对每个文件生成相应数字签名,并将这些结果保存在自己的数据库中,在缺省状态下,MD5和SNCFRN(Xerox的安全哈希函数)加密手段被结合用来生成文件的数字签名。

      除此以外,管理员还可使用 MD4,CRC32,SHA等哈希函数,但实际上,使用上述两种哈希函数的可靠性已相当高了,而且结合MD5和sncfrn两种算法(尤其是 sncfrn)对系统资源的耗费已较大,所以在使用时可根据文件的重要性做取舍。当怀疑系统被***时,可由Tripwire根据先前生成的,数据库文件来做一次数字签名的对照,如果文件被替换,则与Tripwire数据库内相应数字签名不匹配,这时Tripwire会报告相应文件被更动,管理员就明白系统不"干净"了。

我们来看下如何安装: 

 下载安装包:    tripwire-2.4.2.2-src.tar.bz2

[root@xinsz08 桌面]# mv tripwire-2.4.2.2-src.tar.bz2 /usr/local/

[root@xinsz08 桌面]# cd !$

cd /usr/local/

[root@xinsz08 local]# tar xf tripwire-2.4.2.2-src.tar.bz2 

[root@xinsz08 local]# 

[root@xinsz08 local]# ls

bin  games    lib    libexec  sbin   src                   tripwire-2.4.2.2-src.tar.bz2

etc  include  lib64  nagios   share  tripwire-2.4.2.2-src

[root@xinsz08 local]# cd tripwire-2.4.2.2-src

[root@xinsz08 tripwire-2.4.2.2-src]# 

[root@xinsz08 tripwire-2.4.2.2-src]# ./configure 

[root@xinsz08 tripwire-2.4.2.2-src]# make && make install

这里千万不要手贱按回车,要输入accept

下面的几个步骤都是关于秘钥的,可以直接按回车

到此为止已经安装完了

后期我会逐步讲解,这些年,我所遇到过的那些安全隐患,及受到的***,并一一给予解决之道.

其实安全是运维岗位,最有意思的地方了,整个运维行业,哪里是你觉得最有意思的地方呢,可以在留言区留言说出你的看法

多留言,才会让我记得你哦,下次赠书活动,也许希望就大了,要不然茫茫人海,我也不晓得你在哪里,

奖品已经来了,你在哪里?

©著作权归作者所有:来自51CTO博客作者互联网老辛的原创作品,如需转载,请注明出处,否则将追究法律责任

更多相关文章

  1. ERROR 2002 (HY000): Cant connect to local MySQL server throu
  2. 【MySQL】Linux下MySQL 5.5、5.6和5.7的RPM、二进制和源码安装
  3. 使用频率最高的21条Linux命令,让你多出一半的摸鱼时间,建议收藏
  4. mfs changelog日志解析
  5. 如何使用“迁移助理”将文件从旧 Mac 移到新Mac?
  6. 如何用web方式给交换机升级?
  7. 通过Windows预读取文件找寻***者的蛛丝马迹
  8. Linux上创建和更改硬链接和符号链接(软连接)
  9. 磁盘空间不足的解决办法

随机推荐

  1. android 中限制EditText 最大输入字符数
  2. Google Maps API Key申请方法及地址
  3. Android解析自定义xml文件--Sax解析xml文
  4. Android中的存储路径之外部存储
  5. android studio 3.6.0 绑定视图新特性
  6. ionic1X Could not GET 'https://repo1.m
  7. android Exid 不可修改
  8. Android App 隐藏显示标题栏、状态栏、导
  9. Android系统设置---android.provider.Set
  10. 用Eclipse开发和调试Android应用程序(二)