Вопросы с меткой [tripwire]

Tripwire - это приложение для обеспечения безопасности сервера для систем на базе Linux/Unix с целью повышения уровня тревоги при изменении чувствительных точек на сервере.

1
голос
0ответов
67 показов

Что заставит tripwire найти 11000 файлов, измененных только в количестве блоков?

Глядя на последние запуски tripwire, однажды ночью, около недели назад, tripwire неожиданно обнаружил 11042 измененных файла, которые изменились только в количестве блоков, а не в размере, CRC32, ...
0
голосов
1ответ
30 показов

Tripwire количество полных нарушений сократилось без обновления базы

Мы используем Tripwire для наблюдения за сервером Ubuntu. Существует ежедневный отчет, который отправляется по почте администратору. В отчете ожидаются нарушения, например, добавление / удаление / ...
0
голосов
1ответ
421 показов

Не удается исключить /var /log мониторинг в tripwire?

Я пытаюсь исключить /var /log мониторинг, комментируя эту строку /var/run -> $(SEC_CONFIG) ; #/var/log -> $(SEC_CONFIG) ; #/etc/ioctl.save -> $(SEC_CONFIG) ; /etc/issue.net -> $(SEC_CONFIG) -i ; # ...