SlideShare una empresa de Scribd logo
1 de 6
Descargar para leer sin conexión
Configuración de IDS Tripwire
Seguridad
Manuel Rodríguez Pozuelo
2       Configuración de IDS Tripwire - Introducción


Índice
Introducción .............................................................................................................................3
Instalación ................................................................................................................................3
Configuración de tripwire ...................................................................................................4
Generando informes..............................................................................................................5




                                                                                           Manuel Rodríguez Pozuelo                      2
3   Configuración de IDS Tripwire - Introducción


Introducción
En este documento vamos a instalar y configurar Tripwire, un software que
monitoriza y nos alerta de los cambios que se realicen en los ficheros de nuestro
equipo.

Instalación
Para instalar tripwire en nuestro equipo ejecutamos lo siguiente:
                         sudo apt-get install tripwire
Nos aparecerá un asistente que nos irá solicitando determinada configuración:




Como no tenemos configurado ningún sistema de correo, seleccionamos sin
configuración.




                                                      Manuel Rodríguez Pozuelo   3
4   Configuración de IDS Tripwire - Configuración de tripwire




Configuración de tripwire
Tripwire comprueba la modificación de los ficheros comparándolos con un
registro de los mismos que se guarda en una base de datos. La base de datos
almacena los datos de una serie de ficheros definidos en un archivo de
configuración que indicó en la instalación: /etc/tripwire/twpol.txt.
Para iniciar la creación de la bbdd ejecutamos lo siguiente.
                               sudo tripwire --init




                                                          Manuel Rodríguez Pozuelo   4
5   Configuración de IDS Tripwire -


Los errores que nos aparecen se debe a que el archivo /etc/tripwire/twpol.txt
hace referencia a ficheros que no existen en nuestro sistema, pero al final se
genera con los que sí están en nuestro equipo. Vamos a modificar el archivo
comentando las rutas de los ficheros que no existen en nuestro sistema. Para ello
vamos a comentar todas las entradas que hagan referencia al directorio /root/ y a
/proc/ y lanzamos el siguiente comando:
                  sudo twadmin –m P etc/tripwire/twpol.txt
Con esto estamos redefiniendo la política de construcción de la base de datos. Asi
que volvamos a generarla:
                               sudo tripwire --init




Generando informes
Ahora generemos informes para comprobar si registra las modificaciones. Para
generar un informe, ejecutamos lo siguiente:
                       sudo tripwire --check > check.txt
En el escáner inicial, encontramos que no ha habido ningún cambio:




                                                      Manuel Rodríguez Pozuelo   5
6   Configuración de IDS Tripwire - Generando informes


Ahora he hecho una modificación en el archivo /etc/resolv.conf, a ver que nos
muestra ahora el informe que generamos tras el cambio:




El informe nos refleja que hemos modificado el archivo.




                                                           Manuel Rodríguez Pozuelo   6

Más contenido relacionado

La actualidad más candente (9)

Sistema de archivos sshfs
Sistema de archivos sshfsSistema de archivos sshfs
Sistema de archivos sshfs
 
Unidad 14 - SAMBA, NFS y LDAP
Unidad 14 - SAMBA, NFS y LDAPUnidad 14 - SAMBA, NFS y LDAP
Unidad 14 - SAMBA, NFS y LDAP
 
Instalar ftp en linux
Instalar ftp en linuxInstalar ftp en linux
Instalar ftp en linux
 
Java
JavaJava
Java
 
Manual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia VaultManual FTP, SSH y OpenMedia Vault
Manual FTP, SSH y OpenMedia Vault
 
Sshfs roberto almena
Sshfs roberto almenaSshfs roberto almena
Sshfs roberto almena
 
R2
R2R2
R2
 
R2
R2R2
R2
 
Instalación y configuración de Nagios
Instalación y configuración de NagiosInstalación y configuración de Nagios
Instalación y configuración de Nagios
 

Destacado (9)

IDS ( Intrusion Detection System )
IDS ( Intrusion Detection System )IDS ( Intrusion Detection System )
IDS ( Intrusion Detection System )
 
KF review by Jve
KF review by JveKF review by Jve
KF review by Jve
 
Securiza tu red con Snort y sus amigos
Securiza tu red con Snort y sus amigosSecuriza tu red con Snort y sus amigos
Securiza tu red con Snort y sus amigos
 
Sg t2 practicas_tripwire
Sg t2 practicas_tripwireSg t2 practicas_tripwire
Sg t2 practicas_tripwire
 
PUNTE SEG INF
PUNTE SEG INFPUNTE SEG INF
PUNTE SEG INF
 
Logs
LogsLogs
Logs
 
Tripwire 2006
Tripwire 2006Tripwire 2006
Tripwire 2006
 
Seguridad Informática
Seguridad InformáticaSeguridad Informática
Seguridad Informática
 
Seguridad
Seguridad Seguridad
Seguridad
 

Similar a IDS Tripwire

Tripwire
TripwireTripwire
Tripwire
oscaman
 
Sg t2 practicas_snort
Sg t2 practicas_snortSg t2 practicas_snort
Sg t2 practicas_snort
garciadebora
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
computer_house
 
Fail2ban instalacion configuracion
Fail2ban instalacion configuracionFail2ban instalacion configuracion
Fail2ban instalacion configuracion
criscega
 
Hardware y Software
Hardware y SoftwareHardware y Software
Hardware y Software
shu-rosi14
 

Similar a IDS Tripwire (20)

Tripwire
TripwireTripwire
Tripwire
 
Paso a paso zenoss 2.5
Paso a paso zenoss  2.5Paso a paso zenoss  2.5
Paso a paso zenoss 2.5
 
Configuracion basica de centos 6.3 linux v1
Configuracion basica de centos 6.3 linux v1Configuracion basica de centos 6.3 linux v1
Configuracion basica de centos 6.3 linux v1
 
Instalar odoo 9 en Linux Debian
Instalar odoo 9 en Linux DebianInstalar odoo 9 en Linux Debian
Instalar odoo 9 en Linux Debian
 
Laboratorio "monitoreo con Pandora fms 2.0"
Laboratorio "monitoreo con Pandora  fms 2.0"Laboratorio "monitoreo con Pandora  fms 2.0"
Laboratorio "monitoreo con Pandora fms 2.0"
 
Instalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSHInstalación y configuración Servidor FTP y SSH
Instalación y configuración Servidor FTP y SSH
 
Sg t2 practicas_snort
Sg t2 practicas_snortSg t2 practicas_snort
Sg t2 practicas_snort
 
Manual zk patrol_v1.0
Manual zk patrol_v1.0Manual zk patrol_v1.0
Manual zk patrol_v1.0
 
Manual zk patrol_v1.0 (1)
Manual zk patrol_v1.0 (1)Manual zk patrol_v1.0 (1)
Manual zk patrol_v1.0 (1)
 
Router
RouterRouter
Router
 
Nuevo documento de microsoft office word
Nuevo documento de microsoft office wordNuevo documento de microsoft office word
Nuevo documento de microsoft office word
 
Fail2ban instalacion configuracion
Fail2ban instalacion configuracionFail2ban instalacion configuracion
Fail2ban instalacion configuracion
 
Laboratorio 7 mod security - evasive - qos
Laboratorio 7   mod security - evasive - qosLaboratorio 7   mod security - evasive - qos
Laboratorio 7 mod security - evasive - qos
 
Laboratorio Nº 8.pdf
Laboratorio Nº 8.pdfLaboratorio Nº 8.pdf
Laboratorio Nº 8.pdf
 
Seminario de Tecnologia Aplicada
Seminario de Tecnologia AplicadaSeminario de Tecnologia Aplicada
Seminario de Tecnologia Aplicada
 
Manual de instalacion servicios en red hat
Manual de instalacion servicios en red hatManual de instalacion servicios en red hat
Manual de instalacion servicios en red hat
 
Faces de un sistema operativo
Faces de un sistema operativoFaces de un sistema operativo
Faces de un sistema operativo
 
Practica 2
Practica 2Practica 2
Practica 2
 
Practica 2
Practica 2Practica 2
Practica 2
 
Hardware y Software
Hardware y SoftwareHardware y Software
Hardware y Software
 

Más de caoxman (20)

Vnc final
Vnc finalVnc final
Vnc final
 
ProFTPd
ProFTPdProFTPd
ProFTPd
 
Presentación usermod2
Presentación usermod2Presentación usermod2
Presentación usermod2
 
Presentación usermod
Presentación usermodPresentación usermod
Presentación usermod
 
Presentación usermod
Presentación usermodPresentación usermod
Presentación usermod
 
Practica windows 2003_server
Practica windows 2003_serverPractica windows 2003_server
Practica windows 2003_server
 
Práctica windows 2003 Server
Práctica windows 2003 ServerPráctica windows 2003 Server
Práctica windows 2003 Server
 
Manuel rodriguez práctica 2 apache
Manuel rodriguez   práctica 2 apacheManuel rodriguez   práctica 2 apache
Manuel rodriguez práctica 2 apache
 
practica 1 apache
practica 1 apachepractica 1 apache
practica 1 apache
 
Mysql injection
Mysql injectionMysql injection
Mysql injection
 
Normalización
NormalizaciónNormalización
Normalización
 
Manual xml
Manual xmlManual xml
Manual xml
 
Correo electronico 2
Correo electronico 2Correo electronico 2
Correo electronico 2
 
Correo electronico
Correo electronicoCorreo electronico
Correo electronico
 
Iso p1 rodriguez_pozuelo_munoz-rejaarias
Iso p1 rodriguez_pozuelo_munoz-rejaariasIso p1 rodriguez_pozuelo_munoz-rejaarias
Iso p1 rodriguez_pozuelo_munoz-rejaarias
 
El chipset2
El chipset2El chipset2
El chipset2
 
Base de datos
Base de datosBase de datos
Base de datos
 
Base de datos
Base de datosBase de datos
Base de datos
 
Base de datos
Base de datosBase de datos
Base de datos
 
Estructura de archivos secuencial indexado
Estructura de archivos secuencial indexadoEstructura de archivos secuencial indexado
Estructura de archivos secuencial indexado
 

IDS Tripwire

  • 1. Configuración de IDS Tripwire Seguridad Manuel Rodríguez Pozuelo
  • 2. 2 Configuración de IDS Tripwire - Introducción Índice Introducción .............................................................................................................................3 Instalación ................................................................................................................................3 Configuración de tripwire ...................................................................................................4 Generando informes..............................................................................................................5 Manuel Rodríguez Pozuelo 2
  • 3. 3 Configuración de IDS Tripwire - Introducción Introducción En este documento vamos a instalar y configurar Tripwire, un software que monitoriza y nos alerta de los cambios que se realicen en los ficheros de nuestro equipo. Instalación Para instalar tripwire en nuestro equipo ejecutamos lo siguiente: sudo apt-get install tripwire Nos aparecerá un asistente que nos irá solicitando determinada configuración: Como no tenemos configurado ningún sistema de correo, seleccionamos sin configuración. Manuel Rodríguez Pozuelo 3
  • 4. 4 Configuración de IDS Tripwire - Configuración de tripwire Configuración de tripwire Tripwire comprueba la modificación de los ficheros comparándolos con un registro de los mismos que se guarda en una base de datos. La base de datos almacena los datos de una serie de ficheros definidos en un archivo de configuración que indicó en la instalación: /etc/tripwire/twpol.txt. Para iniciar la creación de la bbdd ejecutamos lo siguiente. sudo tripwire --init Manuel Rodríguez Pozuelo 4
  • 5. 5 Configuración de IDS Tripwire - Los errores que nos aparecen se debe a que el archivo /etc/tripwire/twpol.txt hace referencia a ficheros que no existen en nuestro sistema, pero al final se genera con los que sí están en nuestro equipo. Vamos a modificar el archivo comentando las rutas de los ficheros que no existen en nuestro sistema. Para ello vamos a comentar todas las entradas que hagan referencia al directorio /root/ y a /proc/ y lanzamos el siguiente comando: sudo twadmin –m P etc/tripwire/twpol.txt Con esto estamos redefiniendo la política de construcción de la base de datos. Asi que volvamos a generarla: sudo tripwire --init Generando informes Ahora generemos informes para comprobar si registra las modificaciones. Para generar un informe, ejecutamos lo siguiente: sudo tripwire --check > check.txt En el escáner inicial, encontramos que no ha habido ningún cambio: Manuel Rodríguez Pozuelo 5
  • 6. 6 Configuración de IDS Tripwire - Generando informes Ahora he hecho una modificación en el archivo /etc/resolv.conf, a ver que nos muestra ahora el informe que generamos tras el cambio: El informe nos refleja que hemos modificado el archivo. Manuel Rodríguez Pozuelo 6