Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha

[Dica] Tripwire: Verificação de integridade de arquivos em servidores

Linux user
Publicado por Rubens Queiroz de Almeida em 21/04/2010

Login: rubens.queiroz, 131804 pontos Homepage:
[ Hits: 4560 ]

Tripwire: Verificação de integridade de arquivos em servidores

O software open source Tripwire mantém a funcionalidade básica original dos dados em servidores. Utilizando uma interface básica na linha de comando, o software detecta mudanças em cada servidor no qual está instalado, alertando os usuários sobre invasões e mudanças inesperadas.

Como o código fonte é aberto, a versão open source do software pode ser compilada em uma ampla gama de servidores baseados em sistemas Unix e Linux, podendo ser modificados para atender a requisitos individualizados. E, é claro, oferece o benefício adicional de não requerer investimento algum.

A última versão do software Tripwire é a 2.4.0, que mantém as mesmas funcionalidades de detecção de invasões oferecidas pela versão original 2.3, oferecendo também recursos aperfeiçoados para possibilitar sua compilação em uma ampla faixa de sistemas operacionais compatíveis com a especificação POSIX (Linux/BSD/UNIX-like).

O download pode ser feito a partir de sua página no portal Sourceforge.net. Para instalação em servidores isolados e pequenas instalações, a versão aberta do Tripwire oferece uma alternativa sólida para detecção de invasões e segurança.

Tripwire é uma combinação de duas palavras: trip, de tropeçar e wire, de fio. Basicamente, é aquilo que vemos em filmes, um fio em que, ao se tropeçar nele, dispara uma bomba ou algo parecido. Na analogia com computadores, o software mantém um banco de dados contendo as informações sobre os arquivos do sistema. Desta forma, as informações sobre os arquivos do sistema podem sempre ser comparadas com uma fotografia no tempo, quando o sistema estava preservado. Ao detectar alterações em arquivos monitorados, os alertas são disparados.

O software foi desenvolvido por Eugene Spafford e Gene Kim.

Para saber mais, visite o site do projeto. A versão open source pode ser baixa a partir do portal Sourceforge. A versão open source é distribuída sob a licença GPL.

Para servidores baseados no sistema GNU/Debian, a instalação pode ser feita diretamente com o comando apt-get:

# apt-get install tripwire

Partes deste artigo foram traduzidas e adaptadas da página do projeto, situada no endereço: http://www.tripwire.com/it-compliance-products/te/ost/

Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Criando o Arduino ARP Cop
   Dica Linux recomendada Grupo de Resposta a Incidentes de Segurança
   Dica Linux recomendada Scanner de PHP-LFI (PHP - Local File Inclusion)
   Dica Linux recomendada Hardening Tomcat
   Dica Linux recomendada Hardening do Proftpd

Comentários
Nenhum comentário foi encontrado.

Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.