tripwire部署配置 sed

1.命令

1
2
3
4
5
6
7
8
9
10
11
12
13
sudo yum update -y<br>yum -y install epel-release<br>yum -y install tripwire
 
cd /etc/tripwire/ && tripwire-setup-keyfiles
 
tripwire --init
 
sudo sh -c "tripwire --check | grep Filename > no-directory.txt"
 
for f in $(grep "Filename:" no-directory.txt | cut -f2 -d:); do sed -i "s|\($f\) |#\\1|g" /etc/tripwire/twpol.txt ;done
 
twadmin -m P /etc/tripwire/twpol.txt
 
tripwire --init

2.原理

1
2
3
4
Tripwire使用2个关键文件。
 
site-key:它用于保护Tripwire配置。 因此,除非我们再次生成配置,否则对tripwire配置所做的任何更改都不会生效,我们会提示您输入“site-key”密码。
local-key:它用于验证tripwire二进制文件。 当我们想要更新tripwire系统数据库时,我们需要运行tripwire命令,并且会提示我们输入'local-key'的密码。

  

 

参考:https://www.cnblogs.com/xiami2046/p/12664663.html

          https://www.ibm.com/developerworks/cn/aix/library/au-usingtripwire/?cmp=dwnpr&a

posted @   littlevigra  阅读(232)  评论(0编辑  收藏  举报
编辑推荐:
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
阅读排行:
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 如何调用 DeepSeek 的自然语言处理 API 接口并集成到在线客服系统
· 【译】Visual Studio 中新的强大生产力特性
· 2025年我用 Compose 写了一个 Todo App
历史上的今天:
2019-04-09 sudo su 开机自启
2018-04-09 kubenetes 1.9 学习 pod - volume -- dashboard
点击右上角即可分享
微信分享提示