SlideShare una empresa de Scribd logo
Configuración de IDS Tripwire
Seguridad
Manuel Rodríguez Pozuelo
2       Configuración de IDS Tripwire - Introducción


Índice
Introducción .............................................................................................................................3
Instalación ................................................................................................................................3
Configuración de tripwire ...................................................................................................4
Generando informes..............................................................................................................5




                                                                                           Manuel Rodríguez Pozuelo                      2
3   Configuración de IDS Tripwire - Introducción


Introducción
En este documento vamos a instalar y configurar Tripwire, un software que
monitoriza y nos alerta de los cambios que se realicen en los ficheros de nuestro
equipo.

Instalación
Para instalar tripwire en nuestro equipo ejecutamos lo siguiente:
                         sudo apt-get install tripwire
Nos aparecerá un asistente que nos irá solicitando determinada configuración:




Como no tenemos configurado ningún sistema de correo, seleccionamos sin
configuración.




                                                      Manuel Rodríguez Pozuelo   3
4   Configuración de IDS Tripwire - Configuración de tripwire




Configuración de tripwire
Tripwire comprueba la modificación de los ficheros comparándolos con un
registro de los mismos que se guarda en una base de datos. La base de datos
almacena los datos de una serie de ficheros definidos en un archivo de
configuración que indicó en la instalación: /etc/tripwire/twpol.txt.
Para iniciar la creación de la bbdd ejecutamos lo siguiente.
                               sudo tripwire --init




                                                          Manuel Rodríguez Pozuelo   4
5   Configuración de IDS Tripwire -


Los errores que nos aparecen se debe a que el archivo /etc/tripwire/twpol.txt
hace referencia a ficheros que no existen en nuestro sistema, pero al final se
genera con los que sí están en nuestro equipo. Vamos a modificar el archivo
comentando las rutas de los ficheros que no existen en nuestro sistema. Para ello
vamos a comentar todas las entradas que hagan referencia al directorio /root/ y a
/proc/ y lanzamos el siguiente comando:
                  sudo twadmin –m P etc/tripwire/twpol.txt
Con esto estamos redefiniendo la política de construcción de la base de datos. Asi
que volvamos a generarla:
                               sudo tripwire --init




Generando informes
Ahora generemos informes para comprobar si registra las modificaciones. Para
generar un informe, ejecutamos lo siguiente:
                       sudo tripwire --check > check.txt
En el escáner inicial, encontramos que no ha habido ningún cambio:




                                                      Manuel Rodríguez Pozuelo   5
6   Configuración de IDS Tripwire - Generando informes


Ahora he hecho una modificación en el archivo /etc/resolv.conf, a ver que nos
muestra ahora el informe que generamos tras el cambio:




El informe nos refleja que hemos modificado el archivo.




                                                           Manuel Rodríguez Pozuelo   6

Más contenido relacionado

PDF
Configuración de tripwire
PPTX
Tic recuperación 2ª evaluación
PDF
Tarea 5 sistemas operativos ii
DOCX
Manual paso a paso de conexión de i scsi con linux
DOCX
Sistemas operativos deber
DOCX
Foro de sisopeer
ODP
Un día administrando Linux 2010
PDF
Administracion de software en debian y derivados (comandos) taringa!
Configuración de tripwire
Tic recuperación 2ª evaluación
Tarea 5 sistemas operativos ii
Manual paso a paso de conexión de i scsi con linux
Sistemas operativos deber
Foro de sisopeer
Un día administrando Linux 2010
Administracion de software en debian y derivados (comandos) taringa!

La actualidad más candente (9)

PDF
Sistema de archivos sshfs
PDF
Unidad 14 - SAMBA, NFS y LDAP
PDF
Instalar ftp en linux
DOC
Java
PDF
Manual FTP, SSH y OpenMedia Vault
PDF
Sshfs roberto almena
PPTX
PPTX
PDF
Instalación y configuración de Nagios
Sistema de archivos sshfs
Unidad 14 - SAMBA, NFS y LDAP
Instalar ftp en linux
Java
Manual FTP, SSH y OpenMedia Vault
Sshfs roberto almena
Instalación y configuración de Nagios
Publicidad

Destacado (9)

PDF
IDS ( Intrusion Detection System )
PDF
KF review by Jve
ODP
Securiza tu red con Snort y sus amigos
PDF
Sg t2 practicas_tripwire
PDF
PUNTE SEG INF
ODP
Logs
ODP
Seguridad Informática
PDF
IDS ( Intrusion Detection System )
KF review by Jve
Securiza tu red con Snort y sus amigos
Sg t2 practicas_tripwire
PUNTE SEG INF
Logs
Seguridad Informática
Publicidad

Similar a IDS Tripwire (20)

PDF
Tripwire
PDF
Paso a paso zenoss 2.5
PDF
Configuracion basica de centos 6.3 linux v1
PDF
Instalar odoo 9 en Linux Debian
PDF
Laboratorio "monitoreo con Pandora fms 2.0"
PDF
Instalación y configuración Servidor FTP y SSH
PDF
Sg t2 practicas_snort
PDF
Manual zk patrol_v1.0
PDF
Manual zk patrol_v1.0 (1)
PDF
PDF
Nuevo documento de microsoft office word
ODT
Fail2ban instalacion configuracion
PDF
Laboratorio 7 mod security - evasive - qos
PDF
Laboratorio Nº 8.pdf
PPTX
Seminario de Tecnologia Aplicada
DOCX
Manual de instalacion servicios en red hat
PPTX
Faces de un sistema operativo
DOCX
Practica 2
DOCX
Practica 2
PDF
Hardware y Software
Tripwire
Paso a paso zenoss 2.5
Configuracion basica de centos 6.3 linux v1
Instalar odoo 9 en Linux Debian
Laboratorio "monitoreo con Pandora fms 2.0"
Instalación y configuración Servidor FTP y SSH
Sg t2 practicas_snort
Manual zk patrol_v1.0
Manual zk patrol_v1.0 (1)
Nuevo documento de microsoft office word
Fail2ban instalacion configuracion
Laboratorio 7 mod security - evasive - qos
Laboratorio Nº 8.pdf
Seminario de Tecnologia Aplicada
Manual de instalacion servicios en red hat
Faces de un sistema operativo
Practica 2
Practica 2
Hardware y Software

Más de caoxman (20)

PDF
Vnc final
PDF
ProFTPd
PDF
Presentación usermod2
PDF
Presentación usermod
PPTX
Presentación usermod
PDF
Practica windows 2003_server
PDF
Práctica windows 2003 Server
PDF
Manuel rodriguez práctica 2 apache
PDF
practica 1 apache
ODP
Mysql injection
PPTX
Normalización
PDF
Manual xml
PPTX
Correo electronico 2
PPT
Correo electronico
PDF
Iso p1 rodriguez_pozuelo_munoz-rejaarias
PPTX
El chipset2
PPTX
Base de datos
PPT
Base de datos
PPTX
Base de datos
PPT
Estructura de archivos secuencial indexado
Vnc final
ProFTPd
Presentación usermod2
Presentación usermod
Presentación usermod
Practica windows 2003_server
Práctica windows 2003 Server
Manuel rodriguez práctica 2 apache
practica 1 apache
Mysql injection
Normalización
Manual xml
Correo electronico 2
Correo electronico
Iso p1 rodriguez_pozuelo_munoz-rejaarias
El chipset2
Base de datos
Base de datos
Base de datos
Estructura de archivos secuencial indexado

IDS Tripwire

  • 1. Configuración de IDS Tripwire Seguridad Manuel Rodríguez Pozuelo
  • 2. 2 Configuración de IDS Tripwire - Introducción Índice Introducción .............................................................................................................................3 Instalación ................................................................................................................................3 Configuración de tripwire ...................................................................................................4 Generando informes..............................................................................................................5 Manuel Rodríguez Pozuelo 2
  • 3. 3 Configuración de IDS Tripwire - Introducción Introducción En este documento vamos a instalar y configurar Tripwire, un software que monitoriza y nos alerta de los cambios que se realicen en los ficheros de nuestro equipo. Instalación Para instalar tripwire en nuestro equipo ejecutamos lo siguiente: sudo apt-get install tripwire Nos aparecerá un asistente que nos irá solicitando determinada configuración: Como no tenemos configurado ningún sistema de correo, seleccionamos sin configuración. Manuel Rodríguez Pozuelo 3
  • 4. 4 Configuración de IDS Tripwire - Configuración de tripwire Configuración de tripwire Tripwire comprueba la modificación de los ficheros comparándolos con un registro de los mismos que se guarda en una base de datos. La base de datos almacena los datos de una serie de ficheros definidos en un archivo de configuración que indicó en la instalación: /etc/tripwire/twpol.txt. Para iniciar la creación de la bbdd ejecutamos lo siguiente. sudo tripwire --init Manuel Rodríguez Pozuelo 4
  • 5. 5 Configuración de IDS Tripwire - Los errores que nos aparecen se debe a que el archivo /etc/tripwire/twpol.txt hace referencia a ficheros que no existen en nuestro sistema, pero al final se genera con los que sí están en nuestro equipo. Vamos a modificar el archivo comentando las rutas de los ficheros que no existen en nuestro sistema. Para ello vamos a comentar todas las entradas que hagan referencia al directorio /root/ y a /proc/ y lanzamos el siguiente comando: sudo twadmin –m P etc/tripwire/twpol.txt Con esto estamos redefiniendo la política de construcción de la base de datos. Asi que volvamos a generarla: sudo tripwire --init Generando informes Ahora generemos informes para comprobar si registra las modificaciones. Para generar un informe, ejecutamos lo siguiente: sudo tripwire --check > check.txt En el escáner inicial, encontramos que no ha habido ningún cambio: Manuel Rodríguez Pozuelo 5
  • 6. 6 Configuración de IDS Tripwire - Generando informes Ahora he hecho una modificación en el archivo /etc/resolv.conf, a ver que nos muestra ahora el informe que generamos tras el cambio: El informe nos refleja que hemos modificado el archivo. Manuel Rodríguez Pozuelo 6