tripwire-setup-keyfiles Enter the site keyfile passphrase:[サイトキーを入力] Verify the site keyfile passphrase:[確認用] Enter the local keyfile passphrase:[ローカルキーを入寮] Verify the local keyfile passphrase:[確認用]
セットアップスクリプト実行の後半では早速、サイトキーの入力を即されるので スクリプトの前半で設定したサイトキーの入力を行う
/etc/tripwire/twcfg.txt(デフォルト)
ROOT =/usr/sbin POLFILE =/etc/tripwire/tw.pol DBFILE =/var/lib/tripwire/$(HOSTNAME).twd REPORTFILE =/var/lib/tripwire/report/$(HOSTNAME)-$(DATE).twr SITEKEYFILE =/etc/tripwire/site.key LOCALKEYFILE =/etc/tripwire/$(HOSTNAME)-local.key EDITOR =/bin/vi LATEPROMPTING =false LOOSEDIRECTORYCHECKING =false MAILNOVIOLATIONS =true EMAILREPORTLEVEL =3 REPORTLEVEL =3 MAILMETHOD =SENDMAIL SYSLOGREPORTING =false MAILPROGRAM =/usr/sbin/sendmail -oi -t
キーワード = 値
| キーワード | 意味 |
|---|---|
| ROOT | tripwireへのパス |
| POLFILE(必須) | デフォルトのポリシーファイルのパス |
| DBFILE(必須) | デフォルトのデータベースファイルのパス |
| REPORTFILE(必須) | デフォルトのレポートファイルのパス |
| SITEKEYFILE(必須) | デフォルトのサイトキーファイルへのパス |
| LOCALKEYFILE(必須) | デフォルトのローカルキーファイルへのパス |
| EDITOR | デフォルトで使用するエディタのパス |
| LATEPROMPTING | メモリ上にパスワードが保存されている期間を短くする場合は「true」と設定<br>そうでない場合は「false」とする |
| LOOSEDIRECTORYCHECKING | 検査対象に何らかの変化があった際、<br>そのファイルを格納しているディレクトリも報告の対象とする場合は「true」<br>そうでない場合は「false」 |
| MAILNOVIOLATIONS | 違反がない場合でもメールの送信をする場合は「true」<br>そうでない場合は「false」 |
| EMAILREPORTLEVEL | メールで送信されるレポートのレベルを 0~4 の範囲で指定 |
| REPORTLEVEL | レポートのレベルを 0~4 の範囲で指定 |
| MAILMETHOD | メールを送信するプロトコルを指定<br>「SMTP」、もしくは「SENDMAIL」と指定 |
| SYSLOGREPORTING | TripwireのメッセージをSyslogにuser.noticeレベルで出力する場合は「true」<br>そうでない場合は「false」 |
| MAILPROGRAM | MAILMETHODで「SENDMAIL」と指定した場合はsendmailのパスを指定 |
| SMTPHOST | MAILMETHODで「SMTP」と指定した場合に使用<br>SMTPサーバのアドレスを指定 |
| SMTPPORT | MAILMETHODで「SMTP」と指定した場合に使用<br>SMTPサーバのポートを指定 |
twadmin --create-cfgfile -S site.key /etc/tripwire/twcfg.txt Please enter your site passphrase: Wrote configuration file: /etc/tripwire/tw.cfg
twadmin --print-cfgfile
perl /etc/tripwire/twpolmake.pl /etc/tripwire/twpol.txt > /etc/tripwire/twpol.txt.out rm -f /etc/tripwire/twpol.txt mv /etc/tripwire/twpol.txt.out /etc/tripwire/twpol.txt
twadmin --create-polfile -S site.key /etc/tripwire/twpol.txt Please enter your site passphrase: Wrote policy file: /etc/tripwire/tw.pol
twadmin --print-polfile
tripwire --init Please enter your local passphrase: Parsing policy file: /etc/tripwire/tw.pol Generating the database... *** Processing Unix File System *** Wrote database file: /var/lib/tripwire/fc3.twd The database was successfully generated.