پنجره ای به جهان فناوری اطلاعات
 
             
   

راهنما

 

اینجا هستید :

مطالب سایت

سیستم عامل

لینوکس Linux

 

 

مطالب مرتبط

 

»

10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه

 

 

مطالب مشابه

 

»

KDE چیست؟

»

بررسی اجمالی و مقایسه دو سیستم عامل عمومی ویندوز و لینوکس

»

آیا لینوکس یک راز ناگفته دارد؟

»

لینوکس و سودای جایگزینی ویندوز

»

نصب وب سرور آپاچی بر روی حافظه فلش

»

کدام توزیع گنو/لینوکس را انتخاب کنیم؟

»

تعیین سطوح دسترسی کاربران در لینوکس

»

ساختار سیستم فایل لینوکس و یونیکس

»

برپا سازی کلاسترهای OpenMosix

»

پروژه فدورا و آشنایی با Fedora Core 2

»

نگاهی دقیق تر به فرایند راه اندازی لینوکس

»

ترفند لینوکس

»

آشنایی با برنامه حسابداری شخصی Grisbi

»

نخستین نگاه به GNOME 2.14

»

هفت گناه نابخشودنی راهبر لینوکس

»

یک سیستم فایل موازی نسل جدید برای کلاسترهای لینوکس

 

 

جستجو های مشابه

 

G نرم افزار چیست

G نرم افزار

G امنیت سیستم فایل

G نرم افزار جاسوسی

G tripwire

G رم چیست

G تعریف رم

G نرم افزار Tripwire

G trip wire

G کرم های کامپیوتری

G امنیت سیستم عامل

G چک لیست امنیتی سیستم ها

G ابزار tripwire

G Tripwire چیست

G سیاست های امنیتی شبکه

G تهدیدات اینترنت

G رجیستر چیست

G ساختار سیستم فایل لینوکس

 

 

سایر بخش های سایت

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

درباره من درباره من

About me About me

تماس با من تماس

عضویت در خبرنامه عضویت در خبرنامه

جستجوی پیشرفته در سایت جستجوی پیشرفته

فید خوان آر اس اس - RSS Feeds

فیدخوان (RSS)

فید خوان اتم - ATOM Feeds

فیدخوان (ATOM)

 

 

پنجره ای به جهان فناوری اطلاعات

 
صفحه اول پنجره ای به جهان فناوری اطلاعات صفحه اول

طراحی وب سایت

تازه های رایانه و تکنولوژی

برنامه نویسی

پایگاه داده ها و بانک های اطلاعاتی

اینترنت و شبکه

امنیت

نکته ها و ترفند ها

معرفی نرم افزار

سخت افزار

گرافیک کامپیوتری

سیستم عامل

بازی های رایانه ای

کتاب الکترونیک ebook

تجارت، مدیریت و بازاریابی

حسابداری و امور مالی

تحقیق و توسعه

پیوند ها
 

 

 

پیوند های روزانه

   
 

توسعه نرم افزار منظم
ارائه راهکار های اینترنتی
نرم افزار های مالی و اداری

 
 

 
 

دارای مقام مشورتی ویژه از اکوسوک سازمان ملل متحد
اولین موسسه خیریه دریافت کننده مجوز ملی از وزارت کشور
سوئیس SGS دارای گواهی استاندارد جهانی موسسات غیر دولتی از

 
 

 

تبلیغات

   
 

 
 

 

 

آشنایی با ابزار امنیتی Tripwire

کد مطلب : 101 چاپ - آشنایی با ابزار امنیتی Tripwire عضویت در خبرنامه سایت تماس با من

 

 

 

آشنایی با ابزار امنیتی Tripwire

سیستم فایل یکی از حیاتی ترین و حساس ترین بخشهای یک سیستم عامل محسوب می شود.طیف وسیعی از تهدیدات و خطرات اینترنتی در شبکه های کامپیوتری بر بستر سیستم فایل کامپیوتر مورد هدف طراحی و پیاده سازی می شوند. ویروسها کرم ها نرم افزارهای جاسوسی Spyware نرم افزارهای تروجان Backdoor و Rootkit و بسیاری دیگر از حملات مخرب برعلیه شبکه ها سرورها و برنامه های کاربری وب بر مبنای ضعف و عدم امنیت و کنترل فایلهای سیستم صورت می گیرد. سیاست ها و راه کارهای متنوعی برای امنیت سیستم فایل و حفاظت از فایلها و نقاط امنیتی یک سیستم کام یوتری وجود دارد که از جمله آنها می توان از نرم افزارهای گزارش گیری و کنترل سیستم فایل نام برد.

 

● Tripwire چیست ؟

Tripwire یک ابزار امنیتی برای گزارش گیری از سیستم فایل و اطمینان از صحت فایل ها برروی سیستم است. Tripwire به شما می گوید در ساختار فایلها و خصوصیات و دسترسی های آنها از یک زمان تا زمانی دیگر چه تغییراتی صورت گرفته است. برای کدام فایل یک دسترسی غیر مجاز صورت گرفته است و کدام برنامه توسط کدام کاربر و در چه زمانی اجرا شده و یا لیست لوگین های یک کاربر را به شما نشان می دهد. با Tripwire می توان فهمید به رجیستری و بلوک های سیستم فایل کدام داده یا فایل اضافه یا حذف شده است و نسبت به تاریخ گذشته دقیقا چه تغییراتی صورت پذیرفته است.Tripwire در لینوکس خصوصیات زیر را مانیتور می کند :

▪ اضافه حذف و تغییر فایل

▪ ردگیری هر شی

▪ ردگیری مجوز فایل و خصوصیات هر فایل

▪ شماره Inode و link

▪ ACL

▪ UID و GUID

▪ اندازه و نوع فایل

▪ شماره شناسایی هر device

▪ شماره هر مجموعه بلوک سیستم فایل

▪ تمامی عملیاتهای مرتبط با timestamp

▪ تمامی فلگهای سیستم فایل

● Tripwire چگونه کار می کند؟

برنامه از یک بانک اطلاعاتی داده ای سیستم استفاده می کند. پس از نصب و پیکربندی TripWire با گرفتن یک تصویر لحظه ای از ساختار سیستم فایل که شامل بانک اطلاعات هر فایل همراه خصوصیات آنها حساب های کاربری و داده های بحرانی سیستم یک فایل بانک اطلاعاتی یا در اصطلاح baseline می سازد. هر زمان که نیاز به چک کردن واطمینان از صحت فایلها و دسترسی ها وجود داشته باشد برنامه اطلاعاتbaseline را با اطلاعات کنونی سیستم چک می کند و هر گونه تغییر و یا عملیات غیر مجاز را در یک فایل گزارش ثبت می کند. این فایل گزارش توسط مدیر سیستم قابل دریافت و بازبینی است. می توان فایل گزارش را از طریق ایمیل و با فرمت های گوناگونی مانندHTML یا XML دریافت کرد.آنچه که مهم است نیاز به بروزرسانی فایل بانک اطلاعاتی برنامه برای بدست آوردن یک گزارش صحیح و دقیق از سیستم است . Tripwire از چهار فایل حیاتی برای کار خود استفاده می کند:

● فایل سیاست گذاری (etc/tripwire/tw.pol/):

مجموعه قوانین و عملیاتهای برنامه تعریف فایلها و دایرکتوری های امنیتی و سیاست های گزارشگیری از سیستم توسط مدیر سیستم در این فایل تعریف و تنظیم می شوند. از طریق این فایل می توان سیاستهای امنیتی برای صحت و چک سیستم به برنامه اعمال کرد.

● فایل پیکربندی ( etc/tripwire/tw.cfg/) :

این فایل حاوی اطلاعاتی در مورد نحوه پیکربندی خود برنامه و مکان فایلها و نحوه ارتباط با دیگر برنامه ها برای عملیاتهایی مانند ارسال ایمیل و یا ذخیره فایل گزارش برروی سیستم است. این فایل نیز توسط مدیرسیستم قابل مشاهده و تنظیم است.

● فایل بانک اطلاعاتی (var/lib/tripwire/$(HOSTNAME).twd/):

برنامه Tripwire در هنگام چک کردن و گزارشگیری سیستم از اطلاعات این فایل استفاده می کند . در حقیقت این فایل مبنای کار برنامه است که همیشه باید بروزترین و صحیح ترین اطلاعات را از وضعیت سیستم در خود داشته باشد .

● فایل گزارش ( var/lib/tripwire/$(HOSTNAME)-$(DATE).tar/ ):

نتیجه مقایسه فایل بانک اطلاعاتی با سیستم فایل و اطلاعات و وضعیت کنونی سیستم از طریق این فایل قابل رویت است. اطلاعات این فایل شامل تمام موارد امنیتی و تغییرات سیستم است که در فایل Policy تعریف و تنظیم شده اند. این فایل را با فرمت های گوناگون و از طریق ابزاری مانند ایمیل هم میتوان ازسیستم راه دور دریافت کرد.

دو فایل سیاست گذاری و پیکربندی دارای دو فرمت متنی و رمزشده هستند. پس از هر تغییر در این فایلها با حذف کپی متنی فایلها رمز می شوند.

● نتیجه گیری :

Tripwire یک ابزار امنیتی قابل استفاده در لینوکس برای اطمینان از صحت فایلها و داده ها و گزارشگیری از تغییرات سیستم فایل و وضعیت کامپیوترها است. این برنامه با دریافت اطلاعات صحیحی از سیستم در هر زمان اقدام به تست و چک کردن سیستم می نماید و تغییرات را در یک فایل به مدیر سیستم گزارش می دهد. در شماره بعدی چگونگی نصب و استفاده از این ابزار را بررسی خواهیم کرد.

نشریه لینوکس ایران

 

 

 

 

موضوعات مرتبط با این مطلب :

  سیستم عامل لینوکس Linux

 

 

مطالب مرتبط (توصیه های ما برای مطالعه ی شما) :

 
10 پیشنهاد برای مقابله با تهدیدات امنیتی در دنیای رایانه
 

 

مطالب مشابه (مطالبی که هم گروه این مطلب هستند یا دارای ارتباط موضوعی هستند) :

 
KDE چیست؟

بررسی اجمالی و مقایسه دو سیستم عامل عمومی ویندوز و لینوکس

آیا لینوکس یک راز ناگفته دارد؟

لینوکس و سودای جایگزینی ویندوز

نصب وب سرور آپاچی بر روی حافظه فلش

کدام توزیع گنو/لینوکس را انتخاب کنیم؟

تعیین سطوح دسترسی کاربران در لینوکس

ساختار سیستم فایل لینوکس و یونیکس

برپا سازی کلاسترهای OpenMosix

پروژه فدورا و آشنایی با Fedora Core 2

نگاهی دقیق تر به فرایند راه اندازی لینوکس

ترفند لینوکس

آشنایی با برنامه حسابداری شخصی Grisbi

نخستین نگاه به GNOME 2.14

هفت گناه نابخشودنی راهبر لینوکس

یک سیستم فایل موازی نسل جدید برای کلاسترهای لینوکس

توجه مدیران IT به استفاده از لینوکس دسک تاپ

تازه کارهای لینوکس برای روی آوردن به GNU/Linux چه نیازهایی دارند؟

لینوکس مهمان سراسر جهان

آشنایی با udev

نسل جدید لینوکس رده حامل