SlideShare una empresa de Scribd logo
1 de 12
1 Praktikum Keamanan Data | Host-Based Intrussion Detection System
LAPORAN PRAKTIKUM KEAMANAN DATA
HOST BASED INTRUSSION DETECTION SYSTEM
a. Percobaan
1. Proses Instalasi Tripwire
Langkah awal sebelum proses instalasi
adalah login sebagai root melalui
perintah su(super user), kemudian
masukkan passwordnya.
Setelah berhasil masuk sebagai root,
lakukan update menggunakan perintah
apt-get update
Gambar disamping merupakan step awal
dalam instalasi tripwire. Untuk perintah
instalasi menggunakan apt-get install
tripwire
Ikuti langkah intalasi, pilih OK
Kemudian muncul dialog untuk meminta
user membuat key passphrase seperti
disamping, pilih yes
2 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Jika kembali muncul seperti awal
instalasi, lakukan tindakan yang sama
sampai berhasil. Pilih OK
Akan muncul dialog pembuatan key
passphrase kembali. Pilih Yes
Setelah berhasil, kemudian muncul
tampilan untuk rebuild file configuration
dari Tripwire. Pilih yes
3 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Proses selanjutnya adalah rebuild file
policy dari tripwire. Pilih yes
Masukkan site-key passphrase,misalnya
student. Kemudian pilih OK
Masukkan kembali site-key
passphrasekembali untuk memastikan
key yang telah dimasukkan.
4 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Setelah proses instalasi berhasil, maka
akan muncul tampilan seperti disamping.
Pada tampilan tersebut terdapat
informasi bahwa binary dari tripwire
terletak pada directory /usr/bindan
database dari tripwire terletak pada
/var/lib/tripwire.
Pada tampilan terminal awal juga ada
pemberitahuan bahwa proses instalasi
sudah berhasil.
Langkah selanjutnya adalah masuk pada
directory tripwire dengan menggunakan
perintah cd /etc/tripwire
Ubah mode file tw.cfg dan tw.poldengan
menggunakan perintah chmod 0600
tw.cfg tw.pol
Mode 600 menunjukkan bahwa file
hanya bisa dilihat dan dibaca.
5 Praktikum Keamanan Data | Host-Based Intrussion Detection System
2. Modifikasi file Policy & file Konfigurasi
Buka file twpol.txt menggunakan editor.
vi /etc/tripwire/twpol.txt
Enkripsi file dengan menggunakan
perintah twadmin --create-cfgfile --
cfgfile ./tw.cfg--site-keyfile ./site.key
./twcfg.txt
Buka file twcfg.txt dengan menggunakan
editor.
Vi /etc/tripwire/twcfg.txt
Enkripsi file dengan menggunakan
perintah twadmin --create-cfgfile --
cfgfile ./tw.cfg--site-keyfile ./site.key
./twcfg.txt
6 Praktikum Keamanan Data | Host-Based Intrussion Detection System
3. Inisialisasi Database
Kemudian lakukan inisialisasi database
dengan menggunakan perintah
tripwire --init --cfgfile
/etc/tripwire/tw.cfg --polfile
/etc/tripwire/tw.pol --site-keyfile
/etc/tripwire/site.key --local-keyfile
/etc/tripwire/debian-local.key
untuk perintah debian-local key
sesuaikan dengan hostname PC yang
digunakan
Setelah melakukan perintah inisialisasi,
maka program meminta user
menginputkan key-local passphrase
yang telah didaftarkan di awal instalasi.
4. Cek system
Lakukan check system dengan
menggunakan perintah tripwire --check
7 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Tampilan system yang dimonitor oleh
program tripwire. Jika ada sesuatu yang
berubah dari system, maka dapat
dilakukan pengecekan dengan
menggunakan perintah tripwire --check
5. Update File Policy
Lakukan update file policy (twpol.txt)
dengan menggunakan perintah
tripwire --update-policy --cfgfile
./tw.cfg --polfile ./tw.pol --site-keyfile
./site.key --local-keyfile ./HOSTNAME-
local.key ./twpol.txt
update ini difungsikan apabila ada
perubahan pada file twpol.txt, misalnya
menambahkan atau mengurangi folder
yang dimonitor.
8 Praktikum Keamanan Data | Host-Based Intrussion Detection System
6. Update Database System File
Update database file system dengan
menggunakan perintah
tripwire --update -Z low --twrfile
/var/lib/tripwire/report/debian-
20130311-134129.twr
debian-20130311-134129 merupakan
host dan date (yyyymmdd-time)
perintah tersebut berarti bahwa tripwire
akan membandingkan antara database
yang ada dengan file yang ada di system,
kemudian akan menjalankan editor
untuk memilih perubahan di database.
Setelah dilakukan perintah update
database, maka program akan meminta
verifikasi dengan memasukkan key-local
passphrase kembali.
9 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Tugas Percobaan
1. Jalankan perintah :
# tripwire –check
Catat dan analisa hasilnya
Gambar 1 Hasil perintah # tripwire –check
2. Kerjakan langkah-langkah dibawah dan analisa setiap langkahnya
a. Ubah file policy twpol.txt
# vim /etc/tripwire/twpol.txt
b. Tambahkan di baris paling bawah
(
rulename = "Kirim Notifikasi ke email",
severity = $(SIG_HI),
emailto = root@localhost
){}
Email akan dikirimkan ke akun email dari root dari system yang anda monitor.
Biasanya, email akan ditujukan kea kun user yang dapat bertindak sebagai root.
Gambar 2 Penambahan rule pada twpol.txt
c. Lakukan enkripsi terhadap file anda
# cd /etc/tripwire
10 Praktikum Keamanan Data | Host-Based Intrussion Detection System
# twadmin --create-polfile --cfgfile ./tw.cfg --site-keyfile
./site.key ./twpol.txt
Gambar 3 Melakukan enkripsi terhadap file twpol.txt
d. Ubah file konfigurasi untuk memasukkan informasi smtp:
# vi /etc/tripwire/twcfg.txt
…
MAILMETHOD =SMTP
SMTPHOST =localhost
SMTPPORT =25
…
Gambar 4 Pengubahan konfigurasi smpt pada twcfg.txt
e. Lakukan enkripsi terhadap file tersebut
# cd /etc/tripwire
# twadmin --create-cfgfile --cfgfile ./tw.cfg --site-keyfile
./site.key ./twcfg.txt
Gambar 5 Pengenkripsian terhadap file twcfg.txt
f. Jalankan test dengan menggunakan perintah:
# tripwire –test –email root@localhost
Gambar 6 Pengetesan pengiriman email tripwire ke localhost
g. Check email di akun user anda
$ mail
11 Praktikum Keamanan Data | Host-Based Intrussion Detection System
Gambar 7 Hasil pengecekan email pada user, terdapat banyak email test dikarenakan kelompok kami mengirim email test banyak
kali
3. Buat sebuah file kosong . Kemudian salinlah ke dalam direktori /bin
# touch newfile.sh
# cp newfile.sh /root
4. Lakukan cek konsistensi dengan menjalankan perintah :
# tripwire –check
Catat dan analisa hasilnya.
Gambar 8 Hasilnya terlihat pada log tripwire yang menyatakan penambahan file dan pemodifikasian pada direktori root, kemudian
dibeberapa keterangan dibawahnya menyebutkan warning terhadap penambahan file pada direktori root. Terdapat email pula yang
memberikan warning kepada user
12 Praktikum Keamanan Data | Host-Based Intrussion Detection System
5. Bandingkan hasil dari perintah pada nomor 1 dan nomor 4.
Gambar 9 Hasil yang berbeda terlihat pada bagian pada gambar di atas

Más contenido relacionado

La actualidad más candente

cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5
cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5
cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5stephan EL'wiin Shaarawy
 
Instalasi Proxy & Samba Server (Debian)
Instalasi Proxy & Samba Server (Debian)Instalasi Proxy & Samba Server (Debian)
Instalasi Proxy & Samba Server (Debian)Julio Mukhlishin
 
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadminwayan abyong
 
2. setting ip address
2. setting ip address2. setting ip address
2. setting ip addressEdza_Max_Ezzy
 
Belajar bikin vps dengan centos
Belajar bikin vps dengan centosBelajar bikin vps dengan centos
Belajar bikin vps dengan centosAinur Rochim
 
Tugas ke 2 sistem operasi ii
Tugas ke 2 sistem operasi iiTugas ke 2 sistem operasi ii
Tugas ke 2 sistem operasi iiRisna Risna
 
Perintah dasar linux
Perintah dasar linuxPerintah dasar linux
Perintah dasar linuxiRoot Inc.
 
Setting FTP, SSH, NsLookup di linux
Setting FTP, SSH, NsLookup di linuxSetting FTP, SSH, NsLookup di linux
Setting FTP, SSH, NsLookup di linuxRobby Firmansyah
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyAnto Wibawanto
 
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6Febi Gelar Ramadhan
 
Cara install-server-centos
Cara install-server-centosCara install-server-centos
Cara install-server-centosReno Lee
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae serverwayan abyong
 
konfigurasi proxy server
konfigurasi proxy serverkonfigurasi proxy server
konfigurasi proxy serverMuhammad Anang
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013dedd_simbolon
 

La actualidad más candente (20)

cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5
cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5
cara install nginx dengan php5 dan dukungan Mysql Di CentOS 6.5
 
Instalasi Proxy & Samba Server (Debian)
Instalasi Proxy & Samba Server (Debian)Instalasi Proxy & Samba Server (Debian)
Instalasi Proxy & Samba Server (Debian)
 
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin
3.1 lab-instalasi dan konfigurasi webserver-mysql-php-phpmyadmin
 
2. setting ip address
2. setting ip address2. setting ip address
2. setting ip address
 
Konfigurasi
KonfigurasiKonfigurasi
Konfigurasi
 
Mail Server
Mail ServerMail Server
Mail Server
 
Belajar bikin vps dengan centos
Belajar bikin vps dengan centosBelajar bikin vps dengan centos
Belajar bikin vps dengan centos
 
Tugas ke 2 sistem operasi ii
Tugas ke 2 sistem operasi iiTugas ke 2 sistem operasi ii
Tugas ke 2 sistem operasi ii
 
FreeBSD Name Server
FreeBSD Name ServerFreeBSD Name Server
FreeBSD Name Server
 
Perintah dasar linux
Perintah dasar linuxPerintah dasar linux
Perintah dasar linux
 
Linux Ubuntu
Linux Ubuntu Linux Ubuntu
Linux Ubuntu
 
Setting FTP, SSH, NsLookup di linux
Setting FTP, SSH, NsLookup di linuxSetting FTP, SSH, NsLookup di linux
Setting FTP, SSH, NsLookup di linux
 
Mengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lennyMengatur rutter pada debian 5 lenny
Mengatur rutter pada debian 5 lenny
 
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6
Dokumentasi Instalasi Network Monitoring System Ganglia on Centos 6
 
konfigurasi ftp
konfigurasi ftpkonfigurasi ftp
konfigurasi ftp
 
Cara install-server-centos
Cara install-server-centosCara install-server-centos
Cara install-server-centos
 
9.1 gatewae server
9.1 gatewae server9.1 gatewae server
9.1 gatewae server
 
konfigurasi proxy server
konfigurasi proxy serverkonfigurasi proxy server
konfigurasi proxy server
 
Pembahasansoallks2013
Pembahasansoallks2013Pembahasansoallks2013
Pembahasansoallks2013
 
Soal ujikom 2013
Soal ujikom 2013Soal ujikom 2013
Soal ujikom 2013
 

Similar a CARA MEMBUAT HOST BASED INTRUSSION DETECTION SYSTEM

Laporan tugas keamanan jaringan hostbased
Laporan tugas keamanan jaringan hostbasedLaporan tugas keamanan jaringan hostbased
Laporan tugas keamanan jaringan hostbasedramasatriaf
 
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...slempase
 
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Solusi Tugas Studi Kasus IPTables Three-Legged Network FirewallSolusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Solusi Tugas Studi Kasus IPTables Three-Legged Network FirewallI Putu Hariyadi
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy serverHadi Nursyam
 
Instalasi ssh server
Instalasi ssh serverInstalasi ssh server
Instalasi ssh serverOcto Ayomy
 
Cara Install Openbravo 2.50 MP 43 di Ubuntu
Cara Install Openbravo 2.50 MP 43 di UbuntuCara Install Openbravo 2.50 MP 43 di Ubuntu
Cara Install Openbravo 2.50 MP 43 di UbuntuWirabumi Software
 
Tutorial membuat virtual host+ssl
Tutorial membuat virtual host+sslTutorial membuat virtual host+ssl
Tutorial membuat virtual host+sslwiny setya ningrum
 
Backup system-mikrotik
Backup system-mikrotikBackup system-mikrotik
Backup system-mikrotikcabikhosting
 
Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Nur Rahma Aziza
 
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerI Putu Hariyadi
 
Cara mengerjakan ukk
Cara mengerjakan ukkCara mengerjakan ukk
Cara mengerjakan ukkactorterbaik
 
6.1 lab-instalasi dan mail server
6.1 lab-instalasi dan mail server6.1 lab-instalasi dan mail server
6.1 lab-instalasi dan mail serverwayan abyong
 
Streaming server di linux debian
Streaming server di linux debianStreaming server di linux debian
Streaming server di linux debianadicahyonoputra
 
How to creat virtual host + ssl
How to creat virtual host + sslHow to creat virtual host + ssl
How to creat virtual host + sslDAFIT SYAHPUTRA
 
Instalasi Network Monitoring System (Nagios) Centos 6.4
Instalasi Network Monitoring System (Nagios) Centos 6.4Instalasi Network Monitoring System (Nagios) Centos 6.4
Instalasi Network Monitoring System (Nagios) Centos 6.4Febi Gelar Ramadhan
 

Similar a CARA MEMBUAT HOST BASED INTRUSSION DETECTION SYSTEM (20)

Percobaan ids
Percobaan idsPercobaan ids
Percobaan ids
 
Laporan tugas keamanan jaringan hostbased
Laporan tugas keamanan jaringan hostbasedLaporan tugas keamanan jaringan hostbased
Laporan tugas keamanan jaringan hostbased
 
Laporan Keamanan Jaringan Hostbased
Laporan Keamanan Jaringan HostbasedLaporan Keamanan Jaringan Hostbased
Laporan Keamanan Jaringan Hostbased
 
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
Konfigurasi pc server dan pc route6r pada lks nasional xiii jakarta tahun 201...
 
Jurnal metasploit(revisi)
Jurnal metasploit(revisi)Jurnal metasploit(revisi)
Jurnal metasploit(revisi)
 
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Solusi Tugas Studi Kasus IPTables Three-Legged Network FirewallSolusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
Solusi Tugas Studi Kasus IPTables Three-Legged Network Firewall
 
Nat & proxy server
Nat &  proxy serverNat &  proxy server
Nat & proxy server
 
Instalasi ssh server
Instalasi ssh serverInstalasi ssh server
Instalasi ssh server
 
Cara Install Openbravo 2.50 MP 43 di Ubuntu
Cara Install Openbravo 2.50 MP 43 di UbuntuCara Install Openbravo 2.50 MP 43 di Ubuntu
Cara Install Openbravo 2.50 MP 43 di Ubuntu
 
Tutorial membuat virtual host+ssl
Tutorial membuat virtual host+sslTutorial membuat virtual host+ssl
Tutorial membuat virtual host+ssl
 
Backup system-mikrotik
Backup system-mikrotikBackup system-mikrotik
Backup system-mikrotik
 
File server samba
File server sambaFile server samba
File server samba
 
Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)Aplikasi Linux Ubuntu (Ubuntu Aplication)
Aplikasi Linux Ubuntu (Ubuntu Aplication)
 
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy ServerModul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
Modul Solusi UN SMK TKJ Paket 1 - Membangun PC Router & Proxy Server
 
Cara mengerjakan ukk
Cara mengerjakan ukkCara mengerjakan ukk
Cara mengerjakan ukk
 
6.1 lab-instalasi dan mail server
6.1 lab-instalasi dan mail server6.1 lab-instalasi dan mail server
6.1 lab-instalasi dan mail server
 
Streaming server di linux debian
Streaming server di linux debianStreaming server di linux debian
Streaming server di linux debian
 
Webmin faq
Webmin faqWebmin faq
Webmin faq
 
How to creat virtual host + ssl
How to creat virtual host + sslHow to creat virtual host + ssl
How to creat virtual host + ssl
 
Instalasi Network Monitoring System (Nagios) Centos 6.4
Instalasi Network Monitoring System (Nagios) Centos 6.4Instalasi Network Monitoring System (Nagios) Centos 6.4
Instalasi Network Monitoring System (Nagios) Centos 6.4
 

CARA MEMBUAT HOST BASED INTRUSSION DETECTION SYSTEM

  • 1. 1 Praktikum Keamanan Data | Host-Based Intrussion Detection System LAPORAN PRAKTIKUM KEAMANAN DATA HOST BASED INTRUSSION DETECTION SYSTEM a. Percobaan 1. Proses Instalasi Tripwire Langkah awal sebelum proses instalasi adalah login sebagai root melalui perintah su(super user), kemudian masukkan passwordnya. Setelah berhasil masuk sebagai root, lakukan update menggunakan perintah apt-get update Gambar disamping merupakan step awal dalam instalasi tripwire. Untuk perintah instalasi menggunakan apt-get install tripwire Ikuti langkah intalasi, pilih OK Kemudian muncul dialog untuk meminta user membuat key passphrase seperti disamping, pilih yes
  • 2. 2 Praktikum Keamanan Data | Host-Based Intrussion Detection System Jika kembali muncul seperti awal instalasi, lakukan tindakan yang sama sampai berhasil. Pilih OK Akan muncul dialog pembuatan key passphrase kembali. Pilih Yes Setelah berhasil, kemudian muncul tampilan untuk rebuild file configuration dari Tripwire. Pilih yes
  • 3. 3 Praktikum Keamanan Data | Host-Based Intrussion Detection System Proses selanjutnya adalah rebuild file policy dari tripwire. Pilih yes Masukkan site-key passphrase,misalnya student. Kemudian pilih OK Masukkan kembali site-key passphrasekembali untuk memastikan key yang telah dimasukkan.
  • 4. 4 Praktikum Keamanan Data | Host-Based Intrussion Detection System Setelah proses instalasi berhasil, maka akan muncul tampilan seperti disamping. Pada tampilan tersebut terdapat informasi bahwa binary dari tripwire terletak pada directory /usr/bindan database dari tripwire terletak pada /var/lib/tripwire. Pada tampilan terminal awal juga ada pemberitahuan bahwa proses instalasi sudah berhasil. Langkah selanjutnya adalah masuk pada directory tripwire dengan menggunakan perintah cd /etc/tripwire Ubah mode file tw.cfg dan tw.poldengan menggunakan perintah chmod 0600 tw.cfg tw.pol Mode 600 menunjukkan bahwa file hanya bisa dilihat dan dibaca.
  • 5. 5 Praktikum Keamanan Data | Host-Based Intrussion Detection System 2. Modifikasi file Policy & file Konfigurasi Buka file twpol.txt menggunakan editor. vi /etc/tripwire/twpol.txt Enkripsi file dengan menggunakan perintah twadmin --create-cfgfile -- cfgfile ./tw.cfg--site-keyfile ./site.key ./twcfg.txt Buka file twcfg.txt dengan menggunakan editor. Vi /etc/tripwire/twcfg.txt Enkripsi file dengan menggunakan perintah twadmin --create-cfgfile -- cfgfile ./tw.cfg--site-keyfile ./site.key ./twcfg.txt
  • 6. 6 Praktikum Keamanan Data | Host-Based Intrussion Detection System 3. Inisialisasi Database Kemudian lakukan inisialisasi database dengan menggunakan perintah tripwire --init --cfgfile /etc/tripwire/tw.cfg --polfile /etc/tripwire/tw.pol --site-keyfile /etc/tripwire/site.key --local-keyfile /etc/tripwire/debian-local.key untuk perintah debian-local key sesuaikan dengan hostname PC yang digunakan Setelah melakukan perintah inisialisasi, maka program meminta user menginputkan key-local passphrase yang telah didaftarkan di awal instalasi. 4. Cek system Lakukan check system dengan menggunakan perintah tripwire --check
  • 7. 7 Praktikum Keamanan Data | Host-Based Intrussion Detection System Tampilan system yang dimonitor oleh program tripwire. Jika ada sesuatu yang berubah dari system, maka dapat dilakukan pengecekan dengan menggunakan perintah tripwire --check 5. Update File Policy Lakukan update file policy (twpol.txt) dengan menggunakan perintah tripwire --update-policy --cfgfile ./tw.cfg --polfile ./tw.pol --site-keyfile ./site.key --local-keyfile ./HOSTNAME- local.key ./twpol.txt update ini difungsikan apabila ada perubahan pada file twpol.txt, misalnya menambahkan atau mengurangi folder yang dimonitor.
  • 8. 8 Praktikum Keamanan Data | Host-Based Intrussion Detection System 6. Update Database System File Update database file system dengan menggunakan perintah tripwire --update -Z low --twrfile /var/lib/tripwire/report/debian- 20130311-134129.twr debian-20130311-134129 merupakan host dan date (yyyymmdd-time) perintah tersebut berarti bahwa tripwire akan membandingkan antara database yang ada dengan file yang ada di system, kemudian akan menjalankan editor untuk memilih perubahan di database. Setelah dilakukan perintah update database, maka program akan meminta verifikasi dengan memasukkan key-local passphrase kembali.
  • 9. 9 Praktikum Keamanan Data | Host-Based Intrussion Detection System Tugas Percobaan 1. Jalankan perintah : # tripwire –check Catat dan analisa hasilnya Gambar 1 Hasil perintah # tripwire –check 2. Kerjakan langkah-langkah dibawah dan analisa setiap langkahnya a. Ubah file policy twpol.txt # vim /etc/tripwire/twpol.txt b. Tambahkan di baris paling bawah ( rulename = "Kirim Notifikasi ke email", severity = $(SIG_HI), emailto = root@localhost ){} Email akan dikirimkan ke akun email dari root dari system yang anda monitor. Biasanya, email akan ditujukan kea kun user yang dapat bertindak sebagai root. Gambar 2 Penambahan rule pada twpol.txt c. Lakukan enkripsi terhadap file anda # cd /etc/tripwire
  • 10. 10 Praktikum Keamanan Data | Host-Based Intrussion Detection System # twadmin --create-polfile --cfgfile ./tw.cfg --site-keyfile ./site.key ./twpol.txt Gambar 3 Melakukan enkripsi terhadap file twpol.txt d. Ubah file konfigurasi untuk memasukkan informasi smtp: # vi /etc/tripwire/twcfg.txt … MAILMETHOD =SMTP SMTPHOST =localhost SMTPPORT =25 … Gambar 4 Pengubahan konfigurasi smpt pada twcfg.txt e. Lakukan enkripsi terhadap file tersebut # cd /etc/tripwire # twadmin --create-cfgfile --cfgfile ./tw.cfg --site-keyfile ./site.key ./twcfg.txt Gambar 5 Pengenkripsian terhadap file twcfg.txt f. Jalankan test dengan menggunakan perintah: # tripwire –test –email root@localhost Gambar 6 Pengetesan pengiriman email tripwire ke localhost g. Check email di akun user anda $ mail
  • 11. 11 Praktikum Keamanan Data | Host-Based Intrussion Detection System Gambar 7 Hasil pengecekan email pada user, terdapat banyak email test dikarenakan kelompok kami mengirim email test banyak kali 3. Buat sebuah file kosong . Kemudian salinlah ke dalam direktori /bin # touch newfile.sh # cp newfile.sh /root 4. Lakukan cek konsistensi dengan menjalankan perintah : # tripwire –check Catat dan analisa hasilnya. Gambar 8 Hasilnya terlihat pada log tripwire yang menyatakan penambahan file dan pemodifikasian pada direktori root, kemudian dibeberapa keterangan dibawahnya menyebutkan warning terhadap penambahan file pada direktori root. Terdapat email pula yang memberikan warning kepada user
  • 12. 12 Praktikum Keamanan Data | Host-Based Intrussion Detection System 5. Bandingkan hasil dari perintah pada nomor 1 dan nomor 4. Gambar 9 Hasil yang berbeda terlihat pada bagian pada gambar di atas