Selasa, 09 Juli 2013

HOST-based IDS

(PRAKTIKUM ) Host-based IDS


1. Proses Instalasi
1.  Login sebagai root .
2.  Lakukan sinkronisasi terkini index paket software lokal dengan repository 
#apt-get update .
3.  Lakukan installasi tripwire
# apt-get install tripwire

Lalu  akan  muncul  dialog  seperti  dibawah.  Perhatikan  pesan  yang  muncul pada setiap dialog, lalu jawab dengan “Yes”.


Pernyataan apakah kita ingin membuat atau menggunakan password passphrase saat installasi ? pilih yes.
Kita akan merubah konfigurasi file twcfg.txt pada tripwire apakah setuju untuk membangun ulang file configurasi tersebut?  Pilih yes


Kita akan merubah konfigurasi file twpol.txt pada tripwire apakah setuju untuk membangun ulang file policy tersebut?  Pilih yes

4. Masukkan  site  key  passphrase  dan  local  key  passphrase,  setelah  muncul dialog seperti dibawah. Ulangi sekali lagi !


Kita akan memasukkan password passphrase yang tidak disimpan dimanapun di dalam komputer kita, jadi usahakan tidak sampai lupa.


Masukkan ulang password passphrase kita.
5. Kemudian  akan  mucul  dialog  bahwa  trip  wire  telah  terinstal.  Perhatikan pesan pada dialog tersebut !


Setelah proses installasi sukses, tripwire akan memberi informasi seperti di atas, ini menandakan tripwire sukses diinstall.
6.  Ubah mode dari 2 buah file dari tripwire : tw.cfg dan tw.pol.  
#cd /etc/tripwire
#chmod 0600 tw.cfg tw.pol



Analisa:
Cd adalah fungsi untuk mengubah direktori (Change direktori) ubah menuju directory /etc/tripwire/.
Chmod -> Change Mode. Mengubah atribut file. Angka 0600 berarti -> angka ke dua adalah 6 dimana menunjukkan authority untuk file tersebut adalah bisa di manipulasi hanya oleh Group kemudian angka 6 akan dipecah lagi menjadi RWX=6 dimana R=4,W=2,X=1 jadi hanya R+W=6 maka file tersebut memiliki attribut R(Read) dan W((Write)jadi hanya bisa dibaca dan ditulis saja namun tidak dapat di eksekusi. Selanjutnya tw.cfg dan tw.pol adalah file target.

UNTUK MENJALANKAN PROSES SELANJUTNYA, KLIK DISINI UNTUK MENDOWNLOAD MATERINYA

Tidak ada komentar:

Posting Komentar