新サーバにはFWはもちろんですが、IDSも入れようと、tripwireをちょっと社内の仮想環境で試してみてるんですが、運用微妙ですね。。凄く面倒。
参考にしたHPとかでは、
・チェック
・ポリシーの更新
・DBの更新
迄をひとくくりで実施してるんですが、バッチでやろうとするとこのファイル上にパスフレーズとかをそもそも書かなきゃ行けなくなるんすよね。。。
最悪の時に新入を許して(rootを乗っ取られて)、ファイルを改竄する、位の人は大体cronはチェックすると思うんですよねぇ。。
その中でcron見たらtripwireやってるーってもろバレで。
その中のファイル見たら書いて合ったら結局そのスクリプトのチェックの部分だけ飛ばして実行してしまっておけば、次回チェックの時に引っ掛からないんすよね。。。
微妙。。
かといって、何か修正する度に手作業でポリシー更新・DBの更新ってのも面倒過ぎるし。。。
しかも、メール送信って一個一個ポリシーの中で書かなきゃ行けないんすよね。。。あり得ない。。。
別サーバからリモートでsshでcronで叩くとかって仕組みを作らなきゃいかんのですかね。
それよりもzabbixで監視のメール通知が出来ません。。。書籍の通りやってるんですがねぇ。。
最近はサーバ弄りを結構やってるのです。久しぶりに。
しかし、この連休は全然外に出ませんでした。暑過ぎるのが恐ろしい。。
0 件のコメント:
コメントを投稿