-Tripwire導入 -

    
 Tripwire 設定ファイル編集なのだぁ!

 インストールが完了したので。
 /etc/tripwire の中に ローカルキー とサイトキー が出来てることを確認(*^^)v

[root@server2 tripwire-2.3]# cd /etc/tripwire
[root@server2 tripwire]# ls

server2.yumidon.com-local.key site.key tw.cfg tw.pol twcfg.txt twpol.txt twpol.txt.bak


 この中にある twcfg.txt を編集して 尚且つ、暗号ファイル tw.cfg を作りました。
 この時、インストール時に決めた サイトパスワードが必要になるのねん。

[root@server2 tripwire]# /usr/sbin/twadmin -m F -c tw.cfg -S site.key /etc/tripwire/twcfg.txt
Please enter your site passphrase:
Wrote configuration file: /etc/tripwire/tw.cfg


 
 次に 私仕様のポリシーファイルはtwpol.txt ファイルを変更して、それを元に暗号化したtw.polファイルを作成しました。
 この時、インストール時に決めた ローカルパスワードが必要になります。

[root@server2 tripwire]# /usr/sbin/twadmin -m P -S site.key twpol.txt
Please enter your site passphrase:
Wrote policy file: /etc/tripwire/tw.pol

 ポリシーファイルはここ

 でもぉ・・・
 正直、これって 何をどう?編集すれば良いのやら 解らなくって( ̄ー ̄)
 デフォルト状態で エラー表示されたものを直す とんでもない方法 選んじゃいました(@_@;)

[root@server2 tripwire]# /usr/sbin/tripwire --init
Parsing policy file: /etc/tripwire/tw.pol
Generating the database...

  エラーの状態は ここ
 

 エラーの状態を確認しながら・・・ポリシーファイルを編集しました。
 すんごい 時間かかったです(笑)


 そんでもって・・・改めて 暗号化しなおす。

[root@server2 tripwire]# /usr/sbin/twadmin -m P -S site.key twpol.txt
Please enter your site passphrase:
Wrote policy file: /etc/tripwire/tw.pol

[root@server2 tripwire]# /usr/sbin/tripwire --init
Parsing policy file: /etc/tripwire/tw.pol
Generating the database...
*** Processing Unix File System ***
Please enter your local passphrase:
Wrote database file: /var/lib/tripwire/server2.yumidon.com.twd
The database was successfully generated.

 おぉぉ!!! 何とか OKですか? エラ〜出てません(*^^)v