Tripwire のインストール
このステップでは、強力なオープンソースのファイル整合性監視ツールである Tripwire をインストールします。Tripwire は、各ファイルのデジタル「指紋」を作成することで、システム管理者が重要なシステムファイルへの不正な変更を検出するのに役立ちます。この指紋には、ファイルサイズ、パーミッション、チェックサムなどの属性が含まれます。
後で Tripwire を実行すると、現在のファイル状態がこれらの保存された指紋と比較されます。何らかの変更が検出された場合(許可されたユーザーによる変更であっても)、Tripwire はアラートを生成します。これは、セキュリティ監視や潜在的なシステム侵害の検出に特に有用です。
LabEx の Debian ベースの仮想マシン (VM) を使用しているため、apt パッケージマネージャーを使用してインストールします。このプロセスは以下の明確な手順で構成されています。
-
まず、ローカルのパッケージインデックスを更新する必要があります。これにより、利用可能な最新バージョンの Tripwire をインストールできます。
sudo apt update
-
次に、以下のコマンドで Tripwire をインストールします。-y
フラグはインストールを自動的に確認します。
sudo apt install -y tripwire
-
インストール中に、設定プロンプトが表示されます。両方の質問に対して「Yes」を選択します。
- 最初の質問は、現在 Tripwire を設定するかどうかを尋ねます。
- 2 番目の質問は、暗号化キーの生成(Tripwire のデータベースを保護するために使用されます)に関するものです。
-
インストールが完了したら、インストールされたバージョンを確認することで、すべてが正常に動作したことを検証しましょう。
tripwire --version
次の例のように、バージョン番号が表示される出力が表示されるはずです。
Tripwire(R) 2.4.3.7
このバージョン確認は、Tripwire が正しくインストールされていることを意味します。次のステップでは、システムファイルの監視を開始するように設定します。インストールプロセスでは、後で使用するポリシーファイルや暗号化キーなどの必要なコンポーネントが自動的に設定されています。