Instalación
#apt-get update
#apt-get install tripwire
Creación de la base de datos
#tripwire –init
Comprobar el sistema
#tripwire –check
Actualizar la base de datos
Una vez hemos hecho una comprobación y queremos actualizar la base de datos para que no avise de estos ultimos cambios, que no tiene nada que ver en que no revise los ficheros
#tripwire –update –twrfile /var/lib/tripwire/report/pc-20070403-122716.twr
Se puede ver que “pc-20070403-122716.twr” pertenece al nombre del último informe generado por tripwire, al ejecutar el comando, y realizar un check ya no saldrán las uĺtimas modificaciones.
Una vez ejecutado el comando nos mostrará el informe, pulsaremos “:x” y seguidamente nos pedira el pass, con ello ya tenemos nuestra Base de datos actualizada.
Crear nueva Base de datos con una politicas diferentes
Editamos el fichero twpol.txt
#nano /etc/tripwire/twpol.txt
comentamos las lineas con # que no queramos que compruebe el tripwire, salimos guardando y ahora borramos la base de datos que teniamos anteriormente (si es que ya hemos utilizado el tripwire)
#rm /var/lib/tripwire/pc.twd
y ahora simplemente nos queda crear el nuevo perfil utilizando para ello en twpol.txt, nos situamos donde tengamos el site.key, en mi caso en /etc/tripwire/
# cd /etc/tripwire
y ejecutamos lo siguiente:
#/usr/sbin/twadmin –create-polfile -S site.key /etc/tripwire/twpol.txt
con esto ya tenemos el nuevo perfil , simplemente nos falta generar la base de datos anteriormente borrada
#tripwire –init