vine-users ML アーカイブ



[vine-users:072145] Re: Tripwire の設定方法

  • From: Osamu Masuda <osamu.masuda@xxxxxxx>
  • Subject: [vine-users:072145] Re: Tripwire の設定方法
  • Date: Mon, 13 Jun 2005 16:57:17 +0900
 小山さん、リプライありがとうございました。
 rpmなどでTripwireを取ってくると、/etcにクリアテキストで
ポリシーファイルや設定ファイルができるのですが、apt-getで
取ってくるとどうもそれが見当たりません。
 特にポリシーファイルがないのは辛いんですが、何か
twadminかなにかでファイルが生成できたりするのでしょうか?
 またサイトキーとローカルキーのパスフレーズを生成する
シェルスクリプトtwinstall.shも無いようなので困っています。
 現状はRedHatのrpmをWebでとってきてとりあえずの
設定しているのですが、Vineにチューニングされたポリシー
ファイルが利用できるのならそのほうがよいと思っています。
 apt-getでインストールしてからの流れを教えていただけると
助かります。
 よろしくお願いします。



On Mon, 13 Jun 2005 14:55:19 +0900
Kaihei^Rastaman^Koyama <koyama@xxxxxxxxx> wrote:

> 小山@倉敷です。
> 
> それは Mon, 13 Jun 2005 14:19:45 +0900 頃のことでした。
> osamu.masuda@xxxxxxx さんはおっしゃいました...
> 
> > Tripwireを入れようと思い、apt-getでtripwireをインストールしました。
> > 一般的には、クリアファイルのtwcfg.txtとtw.cfgが/etcにできるはず
> > なのですが、できていないようでした。
> >  また、/etc/tripwire/twinstall.shでサイトキーとローカルキーの
> > パスフレーズを作成するはずなのですが、twinstall.shも無いようです。
> > 
> >  apt-getでインストールした場合の設定方法をご存知の方が居られ
> > ましたら、ご教示いただけると幸いです。
> 
> 同じ環境ではありませんが、twcfg.txt と twpol.txt のように
> テキスト状態でまずチェックとかメールレポートの環境を設定
> 確認した上で、twadmin を使って、local と site のキーを
> 作成し、その後 tw.cfg と tw.pol を作成するようにしています。
> 
> ものが tripwire ですから、やはり一度は txt を確認して、
> check 対象が default でいいかどうか?などを確認する方が
> 無難かと思います。
> 
> その後、
> 
> twadmin -m G -L hogehoge-local.key 
> twadmin -m G -S site.key 
> twadmin -m F -c tw.cfg -e twcfg.txt 
> twadmin -m P -p tw.pol -e twpol.txt 
> 
> ぐらいでしょうか。key 作成の時にパスフレーズを聞いてきます。
> 
> ---
>          _\|/_
>          (o o)
>  +----oOO-{_}-OOo--------------+
>  |  Kaihei Koyama / KCT Corp.  |
>  |  RastamanEngineer           |
>  |  mailto:koyama@xxxxxxxxx    |
>  |  http://www.kct.co.jp       |
>  +-----------------------------+
> 
> 






_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/

NTTコミュニケーションズ株式会社
カスタマサービス部 企画部門
   増 田    修
TEL  03-6700-8035
FAX  03-3500-7919
E-mail  osamu.masuda@xxxxxxx

_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/_/