[[oktatas:Linux|< Linux]] ====== Integritás monitorozása ====== * **Szerző:** Sallai András * Copyright (c) Sallai András, 2016 * [[https://creativecommons.org/licenses/by-sa/4.0/|CC Attribution-Share Alike 4.0 International]] * Web: http://szit.hu ===== Integritás monitorozó szoftverek ===== * tripwire -- integritás * integrit -- integritás * systraq -- integritás * tiger -- biztonsági figyelmeztetések * aide -- fejlett behatolásérzékelés ===== Integrit ===== ==== Telepítés ==== apt-get install integrit ==== Konfigurálás ==== mcedit /etc/intergrit/integrit.conf mcedit /etc/integrit/integrit.debian.conf ==== Használat ==== A kezdő adatbázis létrehozásához adjuk ki a következő parancsot: # /etc/cron.daily/integrit A további használathoz különösebben nem szükséges semmit tennünk. A konfigurálás után az integrit időzítve elküldi riportját e-mailben. Az integrit a következő helyen van időzítve: /etc/cron.daily/integrit ===== Tiger ===== ==== Bevezetés ==== A tiger átnézi a rendszert biztonságtechnikai szempontból. Figyelmeztetéseket generál a riportjában. Függőségként feltelepíti a tripwire csomagot. ==== Telepítés ==== apt install tiger Egy helyi és egy globális jelszót fog bekérni a tripwire. ==== Használat ==== A riport létrehozásához adjuk ki a következő parancsot: tiger A riportot a következő helyen olvashatjuk: /var/log/tiger