• ベストアンサー

ファイル改竄検知ソフト

tripwireが商用ソフトになってて利用できないみたいなので、別のソフトを探しています。何かいいファイル改竄検知ソフトはないでしょうか?OSはvinelinux3.1を利用しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • zem
  • ベストアンサー率70% (51/72)
回答No.1

Tripwire のような全ファイルに対してきめ細かな対応ができるものではありませんが、システムが使う /bin や /sbin などのファイル群を検査するソフトはあります。システムの改竄調査用のものです。 Rootkit Hunter http://pocketstudio.jp/linux/?Rootkit%20Hunter chkrootkit http://pocketstudio.jp/linux/?chkrootkit rkdet http://pocketstudio.jp/linux/?rkdet

tennis123
質問者

お礼

ありがとうございます。こちらのソフトの導入もさせていただきました。非常に助かります。

その他の回答 (3)

  • umota
  • ベストアンサー率46% (150/324)
回答No.4

Vine の ftp サーバを覗いてみたら VinPlus/3.1 に tripwire-1.2-5vl2.i386.rpm があるじゃない! 私の回答はこれで終ります。

tennis123
質問者

お礼

ありがとうございました。無事解決できました。

tennis123
質問者

補足

それもわかってはいるのですがバージョンがかなり低いのでそのために新しいのをいれようとおもったのです。最初に書いておくのを忘れておりました。申し訳ないです。

  • umota
  • ベストアンサー率46% (150/324)
回答No.3

rpm ではなく rpmbuild です。(最近は rpmbuild でパッケージを作ります) 私は Vine を持っていないのですが検索してみると Vine 3.1 にもありました。 # rpmbuild --rebuild --clean tripwire-2.3.1-17.2.legacy.9.src.rpm というように使います。

tennis123
質問者

補足

すいません、言うのを忘れていました。rpmbuildもすでに試してみたのですが同じ結果になりました。

  • umota
  • ベストアンサー率46% (150/324)
回答No.2

Redhat 9 用のソースを rebuild してポリシーファイルを修正すれば 使用できると思います。 最新版は tripwire-2.3.1-17.2.legacy.9.src.rpm です。 (私は CentOS3.x に rhl9 の RPM を入れています。 もしかしたら Vine も RPM で動くかもしれません。)

参考URL:
ftp://ftp.riken.go.jp/pub/Linux/fedoralegacy/redhat/9/updates/
tennis123
質問者

補足

tripwire-2.3.1-17.2.legacy.9.src.rpmをインストールしようとおもい #wget ftp://ftp.riken.go.jp/pub/Linux/fedoralegacy/redhat/9/updates/SRPMS/tripwire-2.3.1-17.2.legacy.9.src.rpm # vi /root/rpm/SPRECS/tripwire.spec %define Build_gcc3 0 # 1行目の1を0に変更 $ cd ~/rpm/SPECS $ rpm -bb tripwire.spec gmake[4]: *** [obj/GCC/Release/complex.o] エラー 1 gmake[4]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0/src' から出ます gmake[3]: *** [lib/libstlport_gcc.a] エラー 2 gmake[3]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0' から出ます gmake[2]: *** [../../lib/i686-pc-linux_r/libstlport_gcc.a] エラー 2 gmake[2]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src/STLport-4.0' から出ます gmake[1]: *** [STLport_r] エラー 2 gmake[1]: ディレクトリ `/root/rpm/BUILD/tripwire-2.3.1-2/src' から出ます date >> release.i686-pc-linux.out + exit 0 実行中(%install): /bin/sh -e /var/tmp/rpm-tmp.18121 + umask 022 + cd /root/rpm/BUILD + cd tripwire-2.3.1-2 + rm -fr /var/tmp/tripwire-2.3.1-root + mkdir -p /var/tmp/tripwire-2.3.1-root/usr/sbin + install -m755 'bin/*/siggen' /var/tmp/tripwire-2.3.1-root/usr/sbin install: ``bin/*/siggen'' を stat できません: そのようなファイルやディレクトリはありません エラー: /var/tmp/rpm-tmp.18121 の不正な終了ステータス (%install) RPM ビルドエラー: /var/tmp/rpm-tmp.18121 の不正な終了ステータス (%install) このようなエラーがでて先に進めません、、、開発環境がたりないのだとおもうのですがなにをいれたらいいのでしょうか?

関連するQ&A