<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=Tripwire</id>
	<title>Tripwire - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://support.qbpro.ru/index.php?action=history&amp;feed=atom&amp;title=Tripwire"/>
	<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Tripwire&amp;action=history"/>
	<updated>2026-06-02T22:15:20Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.38.1</generator>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1570&amp;oldid=prev</id>
		<title>imported&gt;Vix в 00:17, 7 ноября 2017</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1570&amp;oldid=prev"/>
		<updated>2017-11-07T00:17:44Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 03:17, 7 ноября 2017&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l332&quot;&gt;Строка 332:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 332:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Запись опубликована Май 6, 2014 автором Amber в рубрике Ubuntu, VPS с метками cron, crontab, HIDS, Tripwire, Ubuntu, VPS.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Запись опубликована Май 6, 2014 автором Amber в рубрике Ubuntu, VPS с метками cron, crontab, HIDS, Tripwire, Ubuntu, VPS.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;[&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;http&lt;/del&gt;://www.8host.com/blog/ispolzovanie-tripwire-dlya-obnaruzheniya-vtorzhenij-na-server-ubuntu/ &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;взято тут&lt;/del&gt;..]&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt; &lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;РЕСУРСЫ:&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;hr&amp;gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* &lt;/ins&gt;[&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;https&lt;/ins&gt;://www.8host.com/blog/ispolzovanie-tripwire-dlya-obnaruzheniya-vtorzhenij-na-server-ubuntu/ &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Использование Tripwire для обнаружения вторжений на сервер Ubuntu]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[http://rus-linux&lt;/ins&gt;.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;net/MyLDP/BOOKS/mourani/ch12_1&lt;/ins&gt;.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;html Программы обеспечения безопасности&lt;/ins&gt;]&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key pgdb4support-mediawiki-:diff::1.12:old-1569:rev-1570 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1569&amp;oldid=prev</id>
		<title>imported&gt;Vix в 05:40, 31 октября 2015</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1569&amp;oldid=prev"/>
		<updated>2015-10-31T05:40:49Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 08:40, 31 октября 2015&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l321&quot;&gt;Строка 321:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 321:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Отредактируйте данную строку согласно требованиям.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Отредактируйте данную строку согласно требованиям.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;* Генерация файла конфигурации&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; twadmin --create-cfgfile -S site.key /etc/tripwire/twcfg.txt&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Итоги&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Итоги&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key pgdb4support-mediawiki-:diff::1.12:old-1568:rev-1569 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1568&amp;oldid=prev</id>
		<title>imported&gt;Vix в 03:57, 12 апреля 2015</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1568&amp;oldid=prev"/>
		<updated>2015-04-12T03:57:28Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Предыдущая версия&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Версия от 06:57, 12 апреля 2015&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l130&quot;&gt;Строка 130:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Строка 130:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  {&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  {&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  /dev            -&amp;gt; $(Device) ;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  /dev            -&amp;gt; $(Device) ;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  /proc &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;          &lt;/del&gt;-&amp;gt; $(Device) ;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;# &lt;/ins&gt;/proc &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;-&amp;gt; $(Device) ;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; /proc/sys -&amp;gt; $(Device) ;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; /proc/cpuinfo -&amp;gt; $(Device) ;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; /proc/modules &lt;/ins&gt;-&amp;gt; $(Device) ;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  }&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;  }&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br/&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key pgdb4support-mediawiki-:diff::1.12:old-1567:rev-1568 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
	<entry>
		<id>https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1567&amp;oldid=prev</id>
		<title>imported&gt;Vix: Новая страница: « == '''Использование Tripwire для обнаружения вторжений на сервер Ubuntu''' ==   '''Вступление'''  Безо…»</title>
		<link rel="alternate" type="text/html" href="https://support.qbpro.ru/index.php?title=Tripwire&amp;diff=1567&amp;oldid=prev"/>
		<updated>2015-04-05T12:55:18Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « == &amp;#039;&amp;#039;&amp;#039;Использование Tripwire для обнаружения вторжений на сервер Ubuntu&amp;#039;&amp;#039;&amp;#039; ==   &amp;#039;&amp;#039;&amp;#039;Вступление&amp;#039;&amp;#039;&amp;#039;  Безо…»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== '''Использование Tripwire для обнаружения вторжений на сервер Ubuntu''' ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''Вступление'''&lt;br /&gt;
&lt;br /&gt;
Безопасность сервера — один из важнейших вопросов системного администрирования. Даже настроенный фаервол и fail2ban, безопасные сервисы и ограниченные приложения не дают стопроцентной гарантии того, что сервер сможет отразить любую хакерскую атаку.&lt;br /&gt;
&lt;br /&gt;
Работа хостовой системы обнаружения вторжений (host-based intrusion detection system, или HIDS) заключается в накоплении сведений о файловой системе и конфигурациях компьютера; она хранит эту информацию для отслеживания и проверки текущего состояния системы. Отличия между рабочим и текущим состоянием системы могут быть признаком того, что данный сервер подвержен опасности взлома.&lt;br /&gt;
&lt;br /&gt;
'''Tripwire''' — популярная хостовая система обнаружения вторжений в Linux. Данная программа отслеживает множество различных точек файловой системы в целях выявления несанкционированных изменений.&lt;br /&gt;
&lt;br /&gt;
Это руководство охватывает установку и настройку tripwire на Ubuntu 12.04.&lt;br /&gt;
&lt;br /&gt;
Примечание: в связи с характером систем обнаружения вторжений данное руководство лучше выполнять на новом, недавно созданном сервере.&lt;br /&gt;
&lt;br /&gt;
'''Установка Tripwire'''&lt;br /&gt;
&lt;br /&gt;
К счастью, Tripwire можно найти в репозитории Ubuntu по умолчанию. Для установки программы используйте apt-get:&lt;br /&gt;
&lt;br /&gt;
 sudo apt-get update&lt;br /&gt;
 sudo apt-get install tripwire&lt;br /&gt;
&lt;br /&gt;
Данная установка выполнит настройку некоторых необходимых пакетов.&lt;br /&gt;
&lt;br /&gt;
Во-первых, будет настроено почтовое приложение, загруженное как зависимость. Чтобы настроить уведомления по электронной почте, выберите » internet site».&lt;br /&gt;
&lt;br /&gt;
Затем появится вопрос, нужно ли установить фразовые пароли во время инсталляции. Выберите «yes». Также Tripwire спросит, нужно ли создать конфигурационный файл (выберите «yes»), после чего будет задан аналогичный вопрос о файле политики (опять же, «yes»).&lt;br /&gt;
&lt;br /&gt;
Затем нужно выбрать и подтвердить фразовый пароль для ключа сайта. Для защиты конфигурационных файлов Tripwire использует два ключа:&lt;br /&gt;
&lt;br /&gt;
ключ сайта; этот ключ используется для защиты конфигурационных файлов. Необходимо убедиться, что конфигурационные файлы не были изменены; в противном случае системе обнаружения нельзя доверять. Поскольку одни и те же файлы конфигурации можно использовать сразу на нескольких серверах, этот ключ вместе с файлами можно использовать на разных серверах.&lt;br /&gt;
локальный ключ; он используется на каждой машине для запуска исполняемых файлов. Он гарантирует, что исполняемые файлы не запускаются без согласия пользователя.&lt;br /&gt;
Инициализация базы данных&lt;br /&gt;
&lt;br /&gt;
После завершения установки нужно инициализировать базу данных. Как и большинство программ безопасности, Tripwire поставляется с общими, но строгими настройками по умолчанию (которые, возможно, понадобится подогнать под потребности конкретного сервера).&lt;br /&gt;
&lt;br /&gt;
Если ранее ответ на вопрос «создать файл политики во время установки?» был отрицательным, нужно создать этот файл сейчас, выполнив команду:&lt;br /&gt;
&lt;br /&gt;
 sudo twadmin --create-polfile /etc/tripwire/twpol.txt&lt;br /&gt;
&lt;br /&gt;
Будет запрошен установленный ранее фразовый пароль.&lt;br /&gt;
&lt;br /&gt;
Вышеприведенная команда создаст зашифрованный файл политики из простого текстового файла, указанного в каталоге /etc/tripwire/. Этот зашифрованный файл Tripwire читает при запуске своих проверок.&lt;br /&gt;
&lt;br /&gt;
Теперь нужно инициировать базу данных, которую tripwire будет использовать для подтверждения версии системы (при этом tripwire читает только что созданный файл политики и проверяет указанные в нем  точки).&lt;br /&gt;
&lt;br /&gt;
Поскольку этот файл пока что не был специализирован для данной системы, будет выведено множество предупреждений, ложных срабатываний и ошибок. Их можно использовать в качестве подсказок для того, чтобы быстро отладить содержимое конфигурационного файла.&lt;br /&gt;
&lt;br /&gt;
Основной способ инициировать базу данных:&lt;br /&gt;
&lt;br /&gt;
 sudo tripwire --init&lt;br /&gt;
&lt;br /&gt;
Это создаст файл базы данных и сообщит о конфигурациях, которые необходимо скорректировать.&lt;br /&gt;
&lt;br /&gt;
На данном этапе рекомендуется сохранить выбранные конфигурации и поместить все необходимые файлы в конфигурационный каталог. Для этого выполните проверку и разместите файлы, перечисленные в файле с именем test_results, в конфигурационном каталоге.&lt;br /&gt;
&lt;br /&gt;
Просмотрев этот файл, можно увидеть такие записи:&lt;br /&gt;
&lt;br /&gt;
 less /etc/tripwire/test_results&lt;br /&gt;
 Filename: /etc/rc.boot&lt;br /&gt;
 Filename: /root/mail&lt;br /&gt;
 Filename: /root/Mail&lt;br /&gt;
 Filename: /root/.xsession-errors&lt;br /&gt;
 . . .&lt;br /&gt;
&lt;br /&gt;
Настройка файла политики в соответствии с системой&lt;br /&gt;
&lt;br /&gt;
Теперь, когда список файлов с настройками Tripwire получен, можно перейти к файлу политики и отредактировать его, чтобы предотвратить ранее выведенные ошибки и ложные срабатывания.&lt;br /&gt;
&lt;br /&gt;
Откройте простой текстовый файл политики в редакторе (нужны root-привилегии):&lt;br /&gt;
&lt;br /&gt;
 sudo nano /etc/tripwire/twpol.txt&lt;br /&gt;
&lt;br /&gt;
Найдите все файлы, которые были выведены в test_results. Раскомментируйте нужные строки таким образом, чтобы настройки совпали.&lt;br /&gt;
&lt;br /&gt;
В разделе «Boot Scripts» нужно раскомментировать все строки /etc/rc.boot, поскольку таковых нет в Ubuntu:&lt;br /&gt;
&lt;br /&gt;
 (&lt;br /&gt;
 rulename = &amp;quot;Boot Scripts&amp;quot;,&lt;br /&gt;
 severity = $(SIG_HI)&lt;br /&gt;
 )&lt;br /&gt;
 {&lt;br /&gt;
 /etc/init.d             -&amp;gt; $(SEC_BIN) ;&lt;br /&gt;
 #/etc/rc.boot            -&amp;gt; $(SEC_BIN) ;&lt;br /&gt;
 /etc/rcS.d              -&amp;gt; $(SEC_BIN) ;&lt;br /&gt;
&lt;br /&gt;
Иногда домашний каталог root содержит огромное количество файлов, которые необходимо раскомментировать. Запомните: все, чего нет в системе, нужно раскомментировать.&lt;br /&gt;
&lt;br /&gt;
 (&lt;br /&gt;
 rulename = &amp;quot;Root config files&amp;quot;,&lt;br /&gt;
 severity = 100&lt;br /&gt;
 )&lt;br /&gt;
 {&lt;br /&gt;
 /root                           -&amp;gt; $(SEC_CRIT) ; # Catch all additions to /root&lt;br /&gt;
 #/root/mail                     -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/Mail                     -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.xsession-errors         -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.xauth                   -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.tcshrc                  -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.sawfish                 -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.pinerc                  -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.mc                      -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.gnome_private           -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.gnome-desktop           -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.gnome                   -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.esd_auth                        -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.elm                     -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.cshrc                   -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 /root/.bashrc                   -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.bash_profile            -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.bash_logout             -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 /root/.bash_history             -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.amandahosts             -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.addressbook.lu          -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.addressbook             -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.Xresources              -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/root/.Xauthority              -&amp;gt; $(SEC_CONFIG) -i ; # Changes Inode number on login&lt;br /&gt;
 #/root/.ICEauthority                -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Во время проверки Tripwire может пожаловаться на дескрипторы файлов файловой системы /proc. Данные файлы постоянно изменяются, что будет регулярно вызывать ложное срабатывание, если не изменить конфигурации.&lt;br /&gt;
&lt;br /&gt;
В разделе «Devices &amp;amp; Kernel information» найдите файловую систему /proc, которую необходимо проверить:&lt;br /&gt;
&lt;br /&gt;
 (&lt;br /&gt;
 rulename = &amp;quot;Devices &amp;amp; Kernel information&amp;quot;,&lt;br /&gt;
 severity = $(SIG_HI),&lt;br /&gt;
 )&lt;br /&gt;
 {&lt;br /&gt;
 /dev            -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc           -&amp;gt; $(Device) ;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Однако, Tripwire будет проверять каждый файл данной системы, чего делать вовсе не нужно. Вместо этого удалите данную спецификацию и внесите параметры конфигурации для всех директорий системы /proc, которые обязательно нужно проверить:&lt;br /&gt;
&lt;br /&gt;
 {&lt;br /&gt;
 /dev                    -&amp;gt; $(Device) ;&lt;br /&gt;
 #/proc                  -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/devices           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/net               -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/tty               -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/sys               -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/cpuinfo           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/modules           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/mounts            -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/dma               -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/filesystems       -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/interrupts        -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/ioports           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/scsi              -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/kcore             -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/self              -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/kmsg              -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/stat              -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/loadavg           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/uptime            -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/locks             -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/meminfo           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/misc              -&amp;gt; $(Device) ;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
В этой части файла нужно также обратить внимание на файловую систему /dev/pts. Tripwire не станет проверять ее по умолчанию, поскольку указано проверить только систему /dev, а /dev/pts — совсем другая файловая система. Чтобы Tripwire проверил и эту систему, ее нужно задать:&lt;br /&gt;
&lt;br /&gt;
 {&lt;br /&gt;
 /dev                    -&amp;gt; $(Device) ;&lt;br /&gt;
 /dev/pts                -&amp;gt; $(Device) ;&lt;br /&gt;
 #/proc                  -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/devices           -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/net               -&amp;gt; $(Device) ;&lt;br /&gt;
 /proc/tty               -&amp;gt; $(Device) ;&lt;br /&gt;
 . . .&lt;br /&gt;
&lt;br /&gt;
Последнее, что нужно раскомментировать — это строки /var/run и /var/lock (чтобы система не отмечала нормальные изменения файловой системы, внесенные сервисами):&lt;br /&gt;
&lt;br /&gt;
 (&lt;br /&gt;
 rulename = &amp;quot;System boot changes&amp;quot;,&lt;br /&gt;
 severity = $(SIG_HI)&lt;br /&gt;
 )&lt;br /&gt;
 {&lt;br /&gt;
 #/var/lock              -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 #/var/run               -&amp;gt; $(SEC_CONFIG) ; # daemon PIDs&lt;br /&gt;
 /var/log                -&amp;gt; $(SEC_CONFIG) ;&lt;br /&gt;
 }&lt;br /&gt;
&lt;br /&gt;
Сохраните внесенные изменения и закройте файл.&lt;br /&gt;
&lt;br /&gt;
Завершив редактирование файла, нужно активировать внесенные конфигурации; это делается путем воссоздания зашифрованного файла политики, который читает Tripwire:&lt;br /&gt;
&lt;br /&gt;
 sudo twadmin -m P /etc/tripwire/twpol.txt&lt;br /&gt;
&lt;br /&gt;
После того, как нужный файл был создан, необходимо повторно инициализировать базу данных , чтобы новые конфигурации выполнялись:&lt;br /&gt;
&lt;br /&gt;
 sudo tripwire --init&lt;br /&gt;
 Please enter your local passphrase:&lt;br /&gt;
 Parsing policy file: /etc/tripwire/tw.pol&lt;br /&gt;
 Generating the database...&lt;br /&gt;
 *** Processing Unix File System ***&lt;br /&gt;
 Wrote database file: /var/lib/tripwire/tripit.twd&lt;br /&gt;
 The database was successfully generated.&lt;br /&gt;
&lt;br /&gt;
Все выведенные ранее предупреждения теперь не должны появиться. В противном случае необходимо вернуться в  /etc/tripwire/twpol.txt и отредактировать его снова таким образом, чтобы предупреждения исчезли.&lt;br /&gt;
&lt;br /&gt;
Проверка конфигураций&lt;br /&gt;
&lt;br /&gt;
Если при инициализации базы данных не появилось никаких жалоб на конфликты, то файл политики соответствует системным настройкам. Тем не менее, нужно запустить проверку, чтобы узнать, как выглядит отчет Tripwire, и еще раз убедиться, что никаких предупреждений действительно нет:&lt;br /&gt;
&lt;br /&gt;
Базовый синтаксис запуска проверки:&lt;br /&gt;
&lt;br /&gt;
 sudo tripwire --check&lt;br /&gt;
&lt;br /&gt;
Выведенный результат должен указать, что в данной системе не было обнаружено никаких ошибок или изменений.&lt;br /&gt;
&lt;br /&gt;
Такой результат проверки — доказательство того, что конфигурации полностью правильны. Теперь нужно очистить некоторые файлы и удалить из системы конфиденциальную информацию.&lt;br /&gt;
&lt;br /&gt;
Удалите созданный файл test_results:&lt;br /&gt;
&lt;br /&gt;
 sudo rm /etc/tripwire/test_results&lt;br /&gt;
&lt;br /&gt;
Также нужно удалить простые текстовые конфигурационные файлы. Не бойтесь удалять их — при необходимости их можно легко восстановить из зашифрованных файлов с помощью пароля.&lt;br /&gt;
&lt;br /&gt;
Для восстановления простого текстового конфигурационного файла передайте соответствующий зашифрованный файл в twadmin (точно так же, как это делается для создания зашифрованной версии файла). Теперь просто конвертируйте его в текстовый файл:&lt;br /&gt;
&lt;br /&gt;
 sudo sh -c 'twadmin --print-polfile &amp;gt; /etc/tripwire/twpol.txt'&lt;br /&gt;
&lt;br /&gt;
Попробуйте сделать это сейчас; переместите текстовую версию конфигурационного файла в хранилищ резервных копий, а затем воссоздайте его с помощью зашифрованной версии:&lt;br /&gt;
&lt;br /&gt;
 sudo mv /etc/tripwire/twpol.txt /etc/tripwire/twpol.txt.bak&lt;br /&gt;
 sudo sh -c 'twadmin --print-polfile &amp;gt; /etc/tripwire/twpol.txt'&lt;br /&gt;
&lt;br /&gt;
Если все сработало должным образом, спокойно удаляйте текстовые версии конфигурационных файлов:&lt;br /&gt;
&lt;br /&gt;
 sudo rm /etc/tripwire/twpol.txt&lt;br /&gt;
 sudo rm /etc/tripwire/twpol.txt.bak&lt;br /&gt;
&lt;br /&gt;
Настройка Email-уведомлений&lt;br /&gt;
&lt;br /&gt;
Данное руководство показывает, как настроить tripwire, чтобы он запускался ежедневно и присылал электронные уведомления. В процессе настройки можно также научиться обновлять базу данных после внесения изменений в систему.&lt;br /&gt;
&lt;br /&gt;
Чтобы активировать функцию автоматических уведомлений, используйте команду mail. На данный момент она не установлена, потому ее нужно скачать из репозиториев.&lt;br /&gt;
&lt;br /&gt;
Кроме того, это отлично демонстрирует реакцию tripwire на изменения в системе.&lt;br /&gt;
&lt;br /&gt;
Для установки файлов используйте:&lt;br /&gt;
&lt;br /&gt;
 sudo apt-get install mailutils&lt;br /&gt;
&lt;br /&gt;
Установив команду, проверьте возможность данной системы отправлять отчеты tripwire по почте. Данный отчет будет содержать информацию об изменениях и предупреждения, поскольку только что было установлено новое программное обеспечение, о чем tripwire не был предупрежден:&lt;br /&gt;
&lt;br /&gt;
 sudo tripwire --check | mail -s &amp;quot;Tripwire report for `uname -n`&amp;quot; ваш_email@domain.com&lt;br /&gt;
&lt;br /&gt;
Вскоре по электронной почте придет отчет с подробной информацией о новой, только что установленной программе mail. Это очень хорошо: во-первых, это означает, что Tripwire отслеживает изменения в файловой системе; во-вторых, установленное программное обеспечение также работает.&lt;br /&gt;
&lt;br /&gt;
Теперь подтвердите внесенные изменения программного обеспечения путем интерактивной проверки, что обновит базу данных.&lt;br /&gt;
&lt;br /&gt;
Для этого наберите:&lt;br /&gt;
&lt;br /&gt;
 sudo tripwire --check --interactive&lt;br /&gt;
&lt;br /&gt;
Это запустит обычную процедуру проверки, но в конце данная процедура не выводит отчет на экран, а копирует его в текстовый файл и открывает в редакторе по умолчанию.&lt;br /&gt;
&lt;br /&gt;
Данный отчет предоставляет подробную информацию о каждом измененном файле, что чрезвычайно полезно в случае возникновения реальных проблем безопасности, но на данный момент она, наверное, не слишком важна.&lt;br /&gt;
&lt;br /&gt;
Полезную информацию можно найти в начале отчета. После короткого вступления находятся строки с флаговыми кнопками для каждого из добавленных или измененных файлов:&lt;br /&gt;
&lt;br /&gt;
 Rule Name: Other binaries (/usr/sbin)&lt;br /&gt;
 Severity Level: 66&lt;br /&gt;
 -------------------------------------------------------------------------------&lt;br /&gt;
 Remove the &amp;quot;x&amp;quot; from the adjacent box to prevent updating the database&lt;br /&gt;
 with the new values for this object.&lt;br /&gt;
 Added:&lt;br /&gt;
 [x] &amp;quot;/usr/sbin/maidag&amp;quot;&lt;br /&gt;
 Modified:&lt;br /&gt;
 [x] &amp;quot;/usr/sbin&amp;quot;&lt;br /&gt;
 . . .&lt;br /&gt;
&lt;br /&gt;
Данные флаговые кнопки указывают на необходимость обновить базу данных, чтобы активировать изменения в файлах. Проверьте каждое окошко с меткой «х» и убедитесь, что со всеми внесенными изменениями все в порядке.&lt;br /&gt;
&lt;br /&gt;
Заметив ошибку, уберите метку «х»; в таком случае указанный файл не будет обновлен в базе данных. При следующем запуске tripwire данный файл снова будет отмечен флажком.&lt;br /&gt;
&lt;br /&gt;
Указав, какие изменения нужно внести в БД, сохраните и закройте файл.&lt;br /&gt;
&lt;br /&gt;
На данном этапе будет запрошен фразовый пароль, чтобы tripwire мог обновить файлы базы данных.&lt;br /&gt;
&lt;br /&gt;
В случае если все изменения были приняты, то заново запрошенный отчет будет намного короче, а список изменений будет пуст.&lt;br /&gt;
&lt;br /&gt;
Автоматизация Tripwire с помощью Cron&lt;br /&gt;
&lt;br /&gt;
Убедившись, что все работает должным образом, можно настроить cron, который будет запускать проверку Tripwire каждый день.&lt;br /&gt;
&lt;br /&gt;
Рекомендуется использовать crontab root-пользователя, поскольку правки в системном cronjob могут быть уничтожены при обновлении системы.&lt;br /&gt;
&lt;br /&gt;
Проверьте, существует ли у root-пользователя crontab, выполнив команду:&lt;br /&gt;
&lt;br /&gt;
 sudo crontab -l&lt;br /&gt;
&lt;br /&gt;
Если crontab уже существует, его нужно конвертировать в файл и создать его резервную копию:&lt;br /&gt;
&lt;br /&gt;
 sudo sh -c 'crontab -l &amp;gt; crontab.bad'&lt;br /&gt;
&lt;br /&gt;
Затем отредактируйте crontab, набрав:&lt;br /&gt;
&lt;br /&gt;
 sudo crontab -e&lt;br /&gt;
&lt;br /&gt;
Если crontab запущен впервые, он спросит, какой редактор использовать. Как правило, используется достаточно надежный nano.&lt;br /&gt;
&lt;br /&gt;
Затем откроется файл, в котором можно настроить автоматический запуск tripwire. Чтобы спланировать ежедневный запуск tripwire, нужно просто выбрать время запуска (как правило, сервисы запускаются в непиковое время, чтобы не перегружать часы пик).&lt;br /&gt;
&lt;br /&gt;
Базовый синтаксис:&lt;br /&gt;
&lt;br /&gt;
 мин час * * * команда&lt;br /&gt;
&lt;br /&gt;
Команда, которую нужно выполнить — та же, что была использована ранее, чтоб получить отчет. Теперь использовать sudo нет необходимости, поскольку все это будет запущено как root.&lt;br /&gt;
&lt;br /&gt;
Итак, чтобы tripwire запускался ежедневно в 3:30 am, поместите в файл подобную строку:&lt;br /&gt;
&lt;br /&gt;
 30 3 * * * /usr/sbin/tripwire --check | mail -s &amp;quot;Tripwire report for `uname -n`&amp;quot; ваш_email@domain.com&lt;br /&gt;
&lt;br /&gt;
Отредактируйте данную строку согласно требованиям.&lt;br /&gt;
&lt;br /&gt;
Итоги&lt;br /&gt;
&lt;br /&gt;
Итак, теперь система обнаружения вторжений установлена на сервер,  автоматически запускается и отправляет отчеты о внесенных в систему изменениях. Рекомендуется ежедневно проверять данные отчеты, вовремя обновлять базу данных tripwire, а также отслеживать подозрительную активность.&lt;br /&gt;
&lt;br /&gt;
Запись опубликована Май 6, 2014 автором Amber в рубрике Ubuntu, VPS с метками cron, crontab, HIDS, Tripwire, Ubuntu, VPS.&lt;br /&gt;
[http://www.8host.com/blog/ispolzovanie-tripwire-dlya-obnaruzheniya-vtorzhenij-na-server-ubuntu/ взято тут..]&lt;/div&gt;</summary>
		<author><name>imported&gt;Vix</name></author>
	</entry>
</feed>