简单入侵检测技术指南
1. 预定义属性掩码的使用
在大多数情况下,使用预定义的属性掩码比自定义掩码要简单得多。如果你需要的属性掩码与预定义的掩码只有细微差别,仍然可以使用预定义掩码,并将其与其他属性结合使用。例如:
/dev/console -> $(Dynamic)-u ; # Dynamic, but UID can change这与下面的代码等价:
/dev/console -> +pingutd-srlbamcCMSH-u ; # Dynamic, but UID can change需要注意的是,在长格式示例中,掩码开头附近的+....u会被末尾的-u抵消。这样做是可行的,这里这样表示只是为了说明$(Dynamic)-u的字面翻译。
2. 安装策略文件
创建合理的策略后,需要安装它。加密、签名并安装系统的第一个 Tripwire 策略的命令如下:
# twadmin --create-polfile policyfile.txt此命令仅用于初始策略;如果之后再次编辑策略,请使用下一节中描述的方法。
与配置文件一样,创建二进制文件后,应从系统