成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Tripwire如何為Linux文件系統保駕護航

譯文
系統 Linux
雖然Linux被認為是最安全的操作系統(安全性勝過Windows和MacOS),但仍然容易受到rootkit及其他惡意軟件的攻擊。這款Linux完整性檢查工具可告知你惡意軟件或其他事件是否改動了文件系統。

[[218040]]

【51CTO.com快譯】雖然Linux被認為是最安全的操作系統(安全性勝過Windows和MacOS),但仍然容易受到rootkit及其他惡意軟件的攻擊。因此,Linux用戶需要知道如何保護自己的服務器或PC免遭破壞,他們需要采取的第一步就是保護好文件系統。

我們在本文中將介紹Tripwire(https://www.tripwire.com/)這款保護Linux文件系統的出色工具。Tripwire是一款完整性檢查工具,采用GPLv2許可證的開源軟件,讓系統管理員、安全工程師及其他人員能夠檢測對系統文件所做的改動。雖然Tripwire不是唯一的選擇(AIDE和Samhain提供類似的功能),卻稱得上是最常用的Linux系統文件完整性檢查工具。

Tripwire如何工作?

有必要知道Tripwire如何運行,以便了解它在安裝后能派什么用場。Tripwire的工作原理是,定期將目錄和文件與數據庫中的快照進行比較,報告任何改動的現象。

Tripwire包括這兩大部分:策略和數據庫。策略列出了這款完整性檢查工具應該拍攝快照的所有文件和目錄,并創建用于識別改動目錄和文件這一違規操作的規則。數據庫由Tripwire拍攝的快照組成。

Tripwire還有一個配置文件,指定了數據庫、策略文件和Tripwire可執行文件的位置。它還提供了兩個加密密鑰:站點密鑰和本地密鑰,保護重要文件以免被篡改。站點密鑰保護策略和配置文件,而本地密鑰保護數據庫和生成的報告。

安裝Tripwire

想使用Tripwire,我們就要先下載并安裝它。Tripwire在幾乎所有的Linux發行版上都可以運行;可以從Sourceforge(http://sourceforge.net/projects/tripwire)下載一個開源版本,如下安裝,具體取決于你的Linux版本。

Debian和Ubuntu用戶可以使用apt-get直接從軟件包存儲庫安裝Tripwire。非root用戶應輸入sudo命令,通過apt-get來安裝Tripwire。

 

  1. sudo apt-get update 
  2.  
  3. sudo apt-get install tripwire 

 

CentOS及其他基于rpm的發行版遵循類似的過程。一個最佳實踐是,在安裝Tripwire之類的新軟件包之前,先更新存儲庫。yum install epel-release這個命令只是意味著,我們想要安裝額外的存儲庫。(epel的全稱是Extra Packages for Enterprise Linux。)

 

  1. yum update  +z
  2.  
  3. yum install epel-release  
  4.  
  5. yum install tripwire  

該命令促使安裝過程對Tripwire正常發揮功效所需要的軟件包進行配置。此外,它會詢問你是否想在安裝過程中選擇口令短語。這兩個提示都可以選擇“Yes”。

另外,提示是否需要構建配置文件,選擇“Yes”。為站點密鑰和本地密鑰選擇并確認口令短語(建議使用復雜的口令短語,比如Il0ve0pens0urce。)

建立并初始化Tripwire的數據庫

下一步初始化Tripwire數據庫,如下所示:

 

  1. tripwire --init 

你需要提供本地密鑰口令短語,才能運行這些命令。

使用Tripwire執行基本的完整性檢查

你可以使用下列命令,指令Tripwire檢查你的文件或目錄是否被改動。Tripwire能夠將文件和目錄與數據庫中的初始快照進行比較,有賴于在活動策略中創建的規則。

 

  1. tripwire  --check   

還可以限制-check命令只適用于特定的文件或目錄,如下例所示:

 

  1. tripwire   --check   /usr/tmp   

此外,如果你需要獲得使用Tripwire的-check命令方面的更多幫助,該命令讓你可以查閱Tripwire的使用手冊:

 

  1. tripwire --check --help 

使用Tripwire生成報告

想輕松地生成每天的系統完整性報告,可使用該命令創建crontab:

 

  1. crontab -e 

之后可以編輯該文件(用你選擇的文本編輯器),明確由cron運行的任務。比如說,你可以使用這個命令,創建一個計劃任務(cron job),以便每天早上5:40將Tripwire報告發到你的電子郵箱:

 

  1. 40 5  *  *  *  usr/sbin/tripwire   --check 

無論你決定使用Tripwire還是使用功能相似的其他完整性檢查工具,一個關鍵問題是,確保有辦法來保護你的Linux文件系統的安全。

原文標題:Securing the Linux filesystem with Tripwire,作者:Michael Kwaku Aboagye

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】

責任編輯:龐桂玉 來源: 51CTO
相關推薦

2021-06-30 09:11:17

KubernetesDevtronK8S

2021-07-14 13:30:44

KubernetesLinux文件

2013-01-10 11:32:12

阿里云雙十一云計算

2011-08-25 13:27:07

2020-10-27 09:00:39

數據保護DPaaS云服務

2017-03-21 16:03:25

2009-09-05 12:16:10

2022-02-10 13:57:26

5G無線通信VR/AR

2018-05-02 08:35:33

LinuxTripwire文件系統

2014-09-04 09:18:15

2010-09-25 10:47:40

Linux文件系統Tripwire

2013-11-18 10:44:51

雙11電商 CDN

2020-03-26 14:09:03

網絡安全疫情技術

2012-11-13 18:24:03

LinOTPApache2一次性密碼

2012-09-12 09:40:36

云服務GIS技術彈性云計算

2015-08-19 10:06:21

2016-01-21 10:06:22

2010-06-21 14:45:00

網站性能監測系統國航在線訂票

2013-11-22 17:50:04

OA定制化
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费高潮视频95在线观看网站 | 午夜不卡一区二区 | 精品一区二区三区四区在线 | 亚洲一区二区三区免费视频 | 99视频| 欧美精品第一页 | 久久91| 日韩亚洲欧美综合 | 黄色成人在线观看 | 欧美日韩在线一区二区三区 | 在线日韩中文字幕 | 成人综合视频在线观看 | 日韩精品一区二区三区中文字幕 | 天天爽夜夜操 | 亚洲国产成人在线视频 | 久久久久国产精品 | 久久大陆| 成人性视频在线播放 | 久久久久久久91 | 午夜www| 三级av免费 | 一级黄色绿像片 | 91九色porny首页最多播放 | 国产精品视频专区 | 亚洲视频在线免费观看 | 久久亚洲精品久久国产一区二区 | 亚洲综合中文字幕在线观看 | 一区二区三区精品视频 | 亚洲欧美视频在线观看 | 北条麻妃一区二区三区在线观看 | 亚洲精品国产综合区久久久久久久 | 综合一区二区三区 | 午夜av免费 | 日韩三级 | 我想看一级黄色毛片 | 国产成人精品久久二区二区 | 国产在线拍偷自揄拍视频 | 亚洲国产欧美一区二区三区久久 | 成人av网页 | h在线播放 | 99久久精品免费看国产四区 |