Instalar Tripwire
En este paso, instalará Tripwire, una poderosa herramienta de monitoreo de integridad de archivos de código abierto. Tripwire ayuda a los administradores de sistemas a detectar cambios no autorizados en archivos importantes del sistema creando una "huella digital" digital de cada archivo. Esta huella digital incluye atributos como el tamaño del archivo, los permisos y las sumas de comprobación.
Cuando Tripwire se ejecute más adelante, comparará el estado actual de los archivos con estas huellas digitales almacenadas. Si se detectan cambios (incluso por usuarios autorizados), Tripwire genera alertas. Esto es especialmente útil para el monitoreo de seguridad y la detección de posibles compromisos del sistema.
Dado que estamos utilizando una máquina virtual (VM) LabEx basada en Debian, utilizaremos el administrador de paquetes apt para la instalación. El proceso consta de los siguientes pasos claros:
-
Primero, necesitamos actualizar el índice local de paquetes. Esto garantiza que instalaremos la versión más reciente disponible de Tripwire:
sudo apt update
-
Ahora instale Tripwire con este comando. La bandera -y
confirma automáticamente la instalación:
sudo apt install -y tripwire
-
Durante la instalación, verá mensajes de configuración. Seleccione "Sí" para ambas preguntas:
- La primera pregunta pregunta si desea configurar Tripwire ahora.
- La segunda se refiere a la generación de claves de cifrado (utilizadas para proteger la base de datos de Tripwire).
-
Después de que se complete la instalación, verifiquemos que todo funcione comprobando la versión instalada:
tripwire --version
Debería ver una salida que muestre el número de versión, como en este ejemplo:
Tripwire(R) 2.4.3.7
Esta confirmación de la versión significa que Tripwire está instalado correctamente. En los siguientes pasos, lo configuraremos para que comience a monitorear los archivos de su sistema. El proceso de instalación ha configurado automáticamente los componentes necesarios, incluyendo los archivos de política y las claves de cifrado que utilizaremos más adelante.