windows update のような yum を使った自動更新をかけていると、tripwire が検知しまくります。どうするといいのでしょうか?

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:
  • 終了:2010/08/23 00:50:03
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答2件)

id:ymlab No.1

回答回数508ベストアンサー獲得回数34

ポイント70pt

http://www.jp.redhat.com/manual/Doc9/rhl-rg-ja-9/ch-tripwire.htm...

の、

6. ファイルの変更が有効である場合、

Tripwireデータベースファイルを検査して更新する。

監視するファイルへの変更が意図的である場合、

Tripwireデータベースを編集して結果レポート内のこれらの

変更を無視します。詳細は項19.7を御覧下さい。

で、19.7章を見てみると

http://www.jp.redhat.com/manual/Doc9/rhl-rg-ja-9/s1-tripwire-upd...

発見された違反が現実のセキュリティ侵害なのか、正当な変更によるものかを

判断する必要があります。最近、アプリケーションのインストールや重要なシ

ステムファイルの編集をした場合、Tripwireは保全性チェック違反を正しく報

告します。

この場合、Tripwireデータベースを更新して、以後それらの変更が違反として

報告されないようにします。

とあるので、19.7章の言うとおりにすれば解決できそうな気がします。

個人的には、原因が分かっているなら誤検出してもよいような気がします。[逆はいやですけど。]

でも、Windowsでも、Webシステムのテスト用にMaxPatrolというソフトの無料版を導入

しているのですが、毎回ウイルスチェックに引っ掛かります。

あの独特なBeep音にどきっとさせられてしまいます。

id:isogaya

実際に、yum とうまく共存させている例はあるでしょうか

2010/08/16 08:38:14
id:lvbestbbs No.2

回答回数129ベストアンサー獲得回数0

(はてなにより削除しました)

コメントはまだありません

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません