This is a Flickr badge showing public photos and videos from rachdian. Make your own badge here.
Dasar-dasar Instalasi, Konfigurasi dan Menjalankan Tripwire pada Linux
Ditulis Oleh Adhi Rachdian
Selasa, 12 Juli 2005
Dalam suatu server web, isu keamanan merupakan hal yang sangat penting. seringkali server web di masukan file2 trojan tanpa sepengatahuan admin server tsb melalui celah2 akibat kelemahan pada sistem (aplikasi, dbase, dll) server web. File2 yg tidak diharapkan tsb dalam jargon keamanan IT disebut malicous code.
Sangatlah sulit jika kita memonitoring semua sistem file yang ada di server yang kita kelola. Begitu banyak file dan direktori yg sangat tidak mungkin untuk kita pelototi satau-persatu. Untuk itu kita perlu bantuan aplikasi untuk auditing file di server kita. Salah satunya yang sangat populer adalah TRIPWIRE.
Dalam tulisan ini saya ingin menjelaskan bagaimana dasar-dasar melakukan instalasi, konfigurasi dan menjalankan tripwire di linux. Versi Tripwire yang digunakan adalah versi 2.3.1-18.
Pre-konfigurasi. Jalankan file twinstall.sh di direktori /etc/tripwire/
/etc/tripwire/twinstall.sh
Membuat kunci:
Enter the site keyfile passphrase: Verify the site keyfile passphrase: Generating key (this may take several minutes)...Key generation complete. Enter the local keyfile passphrase: Verify the local keyfile passphrase: Generating key (this may take several minutes)...Key generation complete.
Menandai file konfigurasi dan aturan (policy) dengan kunci yang dibuat pada poin diatas. ---------------------------------------------- Signing configuration file... Please enter your site passphrase: Wrote configuration file: /etc/tripwire/tw.cfg
A clear-text version of the Tripwire configuration file /etc/tripwire/twcfg.txt
---------------------------------------------- Signing policy file... Please enter your site passphrase: Incorrect site passphrase. Please enter your site passphrase: Wrote policy file: /etc/tripwire/tw.pol
A clear-text version of the Tripwire policy file /etc/tripwire/twpol.txt
Inisialisasi tripwire:
/usr/sbin/tripwire --init
Runing:
/usr/sbin/tripwire --check
Update konfigurasi dan policy
Jika anda ingin mengupdate policy tripwire di server anda, edit file policy sesuai dengan kebutuhan (defaultnya adalah twpol.txt).
Sebagai contoh, anda menginnginkan setiap kali ada perubahan pada file crontab, server langsung mengirimkan pemberitahuan ke email anda,
copy file twpol.txt menjadi twpol.txt.new, kemudian edit file twpol.txt.new
( rulename = "Critical configuration files", severity = $(SIG_HI), emailto =
Alamat e-mail ini telah dilindungi dari tindakan spam bots, Anda butuh Javascript dan diaktifkan untuk melihatnya
) { #/etc/crontab -> $(SEC_BIN) ; }
Ketika manusia menjadi rakus, otak penuh akal bulus,tidak peduli kelakuan seperti brutus, teman2nya hanya tikus, masyarakatpun tak terurus, jiwa dan pikiran seperti kakus...yg penting fulus.. sampai mampus...
So you think you are a geek, eh? If you want to know more about me, you have to translate the geek code below. I wrote about me in World-Famous Geek Code...
-----BEGIN GEEK CODE BLOCK----- Version: 3.1 GCM/CS/ED/IT/S d+ s: a C++++ UBLAHS++++ P+++ L++++ E--- W+++ N o-- K- w++(++) O- M !V PS+ PE++ Y- PGP t+ 5 X+ tv b++++(+) DI++ D+@ G++ e++ h+ r y+ ------END GEEK CODE BLOCK------
Pusing Cari Hosting yang Pro? Klik baner dibawah ini...