- ベストアンサー
ファイル改竄検知ソフト
tripwireが商用ソフトになってて利用できないみたいなので、別のソフトを探しています。何かいいファイル改竄検知ソフトはないでしょうか?OSはvinelinux3.1を利用しています。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
Tripwire のような全ファイルに対してきめ細かな対応ができるものではありませんが、システムが使う /bin や /sbin などのファイル群を検査するソフトはあります。システムの改竄調査用のものです。 Rootkit Hunter http://pocketstudio.jp/linux/?Rootkit%20Hunter chkrootkit http://pocketstudio.jp/linux/?chkrootkit rkdet http://pocketstudio.jp/linux/?rkdet
その他の回答 (3)
- umota
- ベストアンサー率46% (150/324)
Vine の ftp サーバを覗いてみたら VinPlus/3.1 に tripwire-1.2-5vl2.i386.rpm があるじゃない! 私の回答はこれで終ります。
お礼
ありがとうございました。無事解決できました。
補足
それもわかってはいるのですがバージョンがかなり低いのでそのために新しいのをいれようとおもったのです。最初に書いておくのを忘れておりました。申し訳ないです。
- umota
- ベストアンサー率46% (150/324)
rpm ではなく rpmbuild です。(最近は rpmbuild でパッケージを作ります) 私は Vine を持っていないのですが検索してみると Vine 3.1 にもありました。 # rpmbuild --rebuild --clean tripwire-2.3.1-17.2.legacy.9.src.rpm というように使います。
補足
すいません、言うのを忘れていました。rpmbuildもすでに試してみたのですが同じ結果になりました。
- umota
- ベストアンサー率46% (150/324)
Redhat 9 用のソースを rebuild してポリシーファイルを修正すれば 使用できると思います。 最新版は tripwire-2.3.1-17.2.legacy.9.src.rpm です。 (私は CentOS3.x に rhl9 の RPM を入れています。 もしかしたら Vine も RPM で動くかもしれません。)
補足
tripwire-2.3.1-17.2.legacy.9.src.rpmをインストールしようとおもい #wget ftp://ftp.riken.go.jp/pub/Linux/fedoralegacy/redhat/9/updates/SRPMS/tripwire-2.3.1-17.2.legacy.9.src.rpm # vi /root/rpm/SPRECS/tripwire.spec %define Build_gcc3 0 # 1行目の1を0に変更 $ cd ~/rpm/SPECS $ rpm -bb tripwire.spec gmake[4]: *** [obj/GCC/Release/complex.o] エラー 1 gmake[4]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0/src' から出ます gmake[3]: *** [lib/libstlport_gcc.a] エラー 2 gmake[3]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0' から出ます gmake[2]: *** [../../lib/i686-pc-linux_r/libstlport_gcc.a] エラー 2 gmake[2]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0' から出ます gmake[1]: *** [STLport_r] エラー 2 gmake[1]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src' から出ます date >> release.i686-pc-linux.out + exit 0 実行中(%install): /bin/sh -e /var/tmp/rpm-tmp.18121 + umask 022 + cd /root/rpm/BUILD + cd tripwire-2.3.1-2 + rm -fr /var/tmp/tripwire-2.3.1-root + mkdir -p /var/tmp/tripwire-2.3.1-root/usr/sbin + install -m755 'bin/*/siggen' /var/tmp/tripwire-2.3.1-root/usr/sbin install: ``bin/*/siggen'' を stat できません: そのようなファイルやディレクトリはありません エラー: /var/tmp/rpm-tmp.18121 の不正な終了ステータス (%install) RPM ビルドエラー: /var/tmp/rpm-tmp.18121 の不正な終了ステータス (%install) このようなエラーがでて先に進めません、、、開発環境がたりないのだとおもうのですがなにをいれたらいいのでしょうか?
お礼
ありがとうございます。こちらのソフトの導入もさせていただきました。非常に助かります。