-------------------------------------------------------------------------- TRIPWIRE - shield für die Academic-Source-Release (Version 1.3.1) (Mai 2001) -------------------------------------------------------------------------- Hallo verehrter TRIPWIRE-Interessent! Dieses Archiv enthält die beiden im Linux-Magazin vorgestellten Software-Komponenten RIPEMD-160-Patch und TRIPWIRE-shield. ("Tripwire - Eine Ortsbestimmung", Ausgaben 1-3,5,6/2001) Die kleine Auswahl an Shellskripten für die bash (Version 2.03 oder später) stellt in Verbindung mit dem Patch eine äußerst wirkungsvolle Erweiterung der bekannten TRIPWIRE-Funktionalität dar. Einige Merkmale der inzwischen leicht verbesserten Version sind bereits in Ausgabe 6/2001 des Linux-Magazins ausführlich vorgestellt worden. Weitere bitte ich den Kurz- beschreibungen zu entnehmen, die jedes Shellscript als Hilfetext (Option "-h") an stdout ausgibt. Der spezielle Datenbank-Kontrollmechanismus ermöglicht insbesondere dann optimale Ergebnisse, wenn der Zielrechner über ein Laufwerk verfügt, dessen Speichermedien *physikalisch* gegen Schreibzugriff zu schützen sind. (Eine Bedingung, die etwa durch ein einfaches Diskettenlaufwerk, das nur für authorisierte Benutzer zugänglich ist, zu erfüllen ist. Wird auf die Backup-Funktionalität des Schildes verzichtet und überschreitet das zu erfassende Datenvolumen nicht die 2GB-Grenze, dann kann die Diskette gleichzeitig auch als Backup-Medium genutzt werden.) Inhalt: ======= tw_conf (Konfigurationsdatei) tw_init (Initialisierungsskript) tw_check (Cron-Job-Wächter) tw_service (shield-Administration) see (Filter für den Integritätsbericht) tw_lib (TRIPWIRE-shield-Schnittstelle) tw_ASR_1.3.1-RIPEMD160.patch (RIPEMD-160-Patch) Installation: ============= RIPEMD-160-Patch: ----------------- Zum Nachrüsten der RIPEMD-160-Signatur als select-flag 9 genügt "patch -c -p1 -d tw_ASR_1.3.1_src