- 1、本文档共10页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
centos初始配置4[ 数据完整性监测系统]
前 言 预 习 配置详解 技术论坛 最近更新 About
返回[配置详解]索引 数据完整性监测系统的构建( Tripwire ) (最近更新日:2006/08/23)
前 言
当服务器遭到黑客攻击时,在多数情况下,黑客可能对系统文件等等一些重要的文件进行修改。对此,我们用Tripwire建立数据完整性监测系统。虽然 它不能抵御黑客攻击以及黑客对一些重要文件的修改,但是可以监测文件是否被修改过以及哪些文件被修改过,从而在被攻击后有的放矢的策划出解决办法。 Tripwire的原理是Tripwire被安装、配置后,将当前的系统数据状态建立成数据库,随着文件的添加、删除和修改等等变化,通过系统数据现状与不断更新的数据库进行比较,来判定哪些文件被添加、删除和修改过。正因为初始的数据库是在Tripwire本体被安装、配置后建立的原因,我们务必应该在服务器开放前,或者说操作系统刚被安装后用Tripwire构建数据完整性监测系统。
安装 Tripwire
首先来安装 Tripwire 。
[root@sample ~]# wget /sourceforge/tripwire/tripwire-2.3.1-2.tar.gz ← 下载源代码--02:21:30-- /sourceforge/tripwire/tripwire-2.3.1-2.tar.gz= `tripwire-2.3.1-2.tar.gzResolving ... 30Connecting to |30|:80... connected. HTTP request sent, awaiting response... 200 OKLength: 1,514,955 (1.4M) [application/x-gzip]
100%[====================================] 1,514,955 1.29M/s
02:21:32 (1.28 MB/s) - `tripwire-2.3.1-2.tar.gz saved [1514955/1514955]
[root@sample ~]# tar zxvf tripwire-2.3.1-2.tar.gz ← 将被压缩的文件展开[root@sample ~]# cd tripwire-2.3.1-2 ← 进入被解压缩的目录[root@sample tripwire-2.3.1-2]# wget /twpatch.gz ← 下载 Tripwire Patch文件 --02:28:43-- /twpatch.gz= `twpatch.gzResolving ... 3Connecting to |3|:80... connected.HTTP request sent, awaiting response... 200 OKLength: 786,411 (768K) [application/x-gzip]
100%[====================================] 786,411 164.35K/s ETA 00:00
02:28:50 (154.51 KB/s) - `twpatch.gz saved [786411/786411]
[root@sample tripwire-2.3.1-2]# gunzip twpatch.gz ← 将 Tripwire Patch 文件解压缩[root@sample tripwire-2.3.1-2]# patch -p1 twpatch ← Patch编 译 [root@sample tripwire-2.3.1-2]# chmod 755 configure ← 赋予配置文件configure可执行的权限
[root@sample tripwire-2.3.1-2]# ./configure --sysconfdir=/etc/tripwire ← 运行configurechecking build system type... i686-pc-linux-gnuchecking host system type... i686-pc-linux-gnuchecking target system type... i686-pc-linux-gnuchecking for a BSD compatible install... /usr/bin/install -c……………………………
您可能关注的文档
- AT89C2051风扇定时阵风控制器源程序(三位数)显示.doc
- ATP代码重构.docx
- AUTOCAD三维图形绘制.doc
- AutoCAD三维建模入门培训文档.doc
- AUTOCAD历史数据处理.docx
- AutoCAD快捷键大全1.doc
- AutoCAD在工作中的经验与技巧总结.doc
- AUTOCAD理论试卷4.doc
- Au_Zr_Ti_C体系的热力学计算(已处理).doc
- ava中四种XML解析技术.doc
- 中考语文复习专题二整本书阅读课件.ppt
- 中考语文复习积累与运用课件.ppt
- 2025年初中学业水平考试模拟试题(二)课件.ppt
- 四川省2015届理科综合试题48套第12套.pdf
- 【课件】战争与和平—美术作品反映战争+课件-2024-2025学年高中美术湘美版(2019)美术鉴赏.pptx
- 【课件】青春牢筑国家安全防线 课件 2024-2025学年高中树立总体国家安全观主题班会.pptx
- 【课件】原始人的创造+课件高中美术湘美版(2019)美术鉴赏.pptx
- 上海证券-美容护理行业周报:流量加快去中心化,强运营头部品牌影响较小 -2024-.pdf
- T_CSEIA 1005—2023_能源工业互联网平台数据治理要求.pdf
- T_CDSA 504.16-2023_急流救援技术培训与考核要求.pdf
文档评论(0)