doc:appunti:linux:sa:tripwire
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| doc:appunti:linux:sa:tripwire [2011/08/11 12:28] – [Modifiche alla policy predefinita] niccolo | doc:appunti:linux:sa:tripwire [2023/04/14 10:00] (current) – [Tripwire] niccolo | ||
|---|---|---|---|
| Line 3: | Line 3: | ||
| **NOTA:** Questi appunti sono stati presi nel 2003, con **tripwire versione 2.3.1.2**. Sono ancora validi con Debian Squeeze (tripwire 2.4.2). | **NOTA:** Questi appunti sono stati presi nel 2003, con **tripwire versione 2.3.1.2**. Sono ancora validi con Debian Squeeze (tripwire 2.4.2). | ||
| - | Durante l' | + | Durante l' |
| Modificato il file di configurazione di tripwire **''/ | Modificato il file di configurazione di tripwire **''/ | ||
| Line 34: | Line 34: | ||
| ===== Altri sistemi di monitoraggio ===== | ===== Altri sistemi di monitoraggio ===== | ||
| - | tripwire pare che non sia attivamente mantenuto e sviluppato. Delle alternative sono **[[http:// | + | **tripwire** pare che non sia più attivamente mantenuto e sviluppato. Delle alternative sono **[[http:// |
| ===== Modifiche alla policy predefinita ===== | ===== Modifiche alla policy predefinita ===== | ||
| - | Debian utilizza un filesystem rw dedicato agli script di '' | + | Debian utilizza un filesystem rw dedicato agli script di '' |
| < | < | ||
| Line 50: | Line 50: | ||
| </ | </ | ||
| - | Alcuni file sono stati esclusi | + | Alcuni file sono stati **tolti** |
| < | < | ||
| Line 64: | Line 64: | ||
| In generale si sono tolti tutti i file in /root/ che non esistono. Per contro alcuni file che non esistevano sono stati creati (vuoti), ad esempio ''/ | In generale si sono tolti tutti i file in /root/ che non esistono. Per contro alcuni file che non esistevano sono stati creati (vuoti), ad esempio ''/ | ||
| - | + | Altri invece sono stati **aggiunti** (nelle opportune sezioni): | |
| - | Altri invece sono stati aggiunti (nelle opportune sezioni): | + | |
| < | < | ||
| / | / | ||
| - | / | + | / |
| - | / | + | / |
| + | / | ||
| / | / | ||
| /proc -> $(SEC_INVARIANT) (recurse = 0) ; | /proc -> $(SEC_INVARIANT) (recurse = 0) ; | ||
| </ | </ | ||
| + | |||
| + | ===== Installazioni non Debian ===== | ||
| + | |||
| + | In distribuzioni di bassa qualità (tipo CentOS) all' | ||
| + | |||
| + | < | ||
| + | twadmin -m G -S / | ||
| + | twadmin -m G -L / | ||
| + | chmod 400 / | ||
| + | chmod 400 / | ||
| + | </ | ||
| + | |||
doc/appunti/linux/sa/tripwire.1313058496.txt.gz · Last modified: by niccolo
