Installer Tripwire
Dans cette étape, vous allez installer Tripwire, un puissant outil open-source de surveillance de l'intégrité des fichiers. Tripwire aide les administrateurs système à détecter les modifications non autorisées des fichiers système importants en créant une « empreinte digitale » numérique de chaque fichier. Cette empreinte inclut des attributs tels que la taille du fichier, les autorisations et les sommes de contrôle.
Lorsque Tripwire s'exécute ultérieurement, il compare l'état actuel des fichiers avec ces empreintes stockées. Si des modifications sont détectées (même par des utilisateurs autorisés), Tripwire génère des alertes. Cela est particulièrement utile pour la surveillance de la sécurité et la détection de potentielles compromissions du système.
Étant donné que nous utilisons une machine virtuelle LabEx basée sur Debian, nous utiliserons le gestionnaire de paquets apt pour l'installation. Le processus comprend les étapes claires suivantes :
-
Tout d'abord, nous devons mettre à jour l'index local des paquets. Cela garantit que nous installerons la version la plus récente disponible de Tripwire :
sudo apt update
-
Maintenant, installez Tripwire avec cette commande. Le drapeau -y
confirme automatiquement l'installation :
sudo apt install -y tripwire
-
Pendant l'installation, vous verrez des invites de configuration. Sélectionnez « Oui » pour les deux questions :
- La première question demande si vous souhaitez configurer Tripwire immédiatement.
- La deuxième concerne la génération de clés de chiffrement (utilisées pour protéger la base de données de Tripwire).
-
Une fois l'installation terminée, vérifions que tout a fonctionné en vérifiant la version installée :
tripwire --version
Vous devriez voir une sortie indiquant le numéro de version, comme dans cet exemple :
Tripwire(R) 2.4.3.7
Cette confirmation de version signifie que Tripwire est correctement installé. Dans les étapes suivantes, nous allons le configurer pour commencer à surveiller vos fichiers système. Le processus d'installation a automatiquement configuré les composants nécessaires, y compris les fichiers de politique et les clés de chiffrement que nous utiliserons plus tard.